elasticsearch - 在Logstash中禁用索引轮换

标签 elasticsearch logstash

默认情况下,logstash创建格式为logstash-YYYY.MM.DD的索引,该索引实际上每天创建一个索引。是否可以禁用此功能并强制使用logstash将数据推送到特定的索引名称?

谢谢你的帮助。

最佳答案

我想您的logstash配置中有一个 elasticsearch output。如果是这种情况,您可以将 index property添加到您的输出配置中,即不使用模式,而仅使用普通的索引名称(但是不使用大写字符)

output {
    elasticsearch {
        ...
        index => "your_index_name"
        ...
    }
}

关于elasticsearch - 在Logstash中禁用索引轮换,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/32494025/

相关文章:

elasticsearch - Logstash 或 Elasticsearch 与 Apache Spark 流集成

elasticsearch - 如何在带有 Java 类的 Elasticsearch 中将 geo_point 与 geohash 一起使用?

Elasticsearch:如何在过滤器上下文中编写 'OR' 子句?

elasticsearch - has_parent和has_child查询始终返回空结果:ElasticSearch 2.1.1

elasticsearch - ElasticSearch,通过完全匹配删除文档(5.1)

logging - 如何聚合来自多个 Elasticsearch 索引的 Kibana 信息?

elasticsearch - packetbeat没有捕获大的HTTP POST数据包

elasticsearch - 如何配置Kafka群集以与Elastic Search群集一起使用?

logstash 多行编解码器不起作用

logging - Grok 格式化自定义时间戳