Index Pattern 设置
设置索引规则,用于区分数据源
mysql和ES中的元素对比
index pattern (索引匹配规则)是目前在Kibana中十分重要的一个元素,我们通过日志收集服务filebeat将数据发送到elasticsearch中时会设置相应的index索引,每一个index对应其数据源,代码某一块的日志信息。设置收集信息index的时候建议尽可能细的区分设置,以方便对不同类型的日志做相应的汇总或者单独拆分搜索。
当前的索引规则
索引部分信息是在filebeat的filebeat.yml中
规则%{[fields][indexprefix]}-filebeat-%{[agent.version]}-%{+yyyy.MM.dd}
- %{[fields][indexprefix]} 表示自定义的前缀,区分服务环境和服务类型
- filebeat 固定字符
- %{[agent.version]} filebeat版本
- %{+yyyy.MM.dd} 当前日志, 这样的话每天的数据都是一个新的index 方便对历史的数据进行删除,大量的日志非常占用空间,同时也影响es的性能