私はELKスタックが動作しており、インデックス圧縮を有効にしたいと考えています。Logstash Elasticsearch圧縮
公式store compression documentationは、インデックス作成時に行う必要があることを示しています。私は店の圧縮または関連logstash output documentation以下
でも、インデックスの設定に関連する何かを見つけることができませんでした
は私のlogstash出力構成です:
output {
elasticsearch {
hosts => [ "localhost:9200" ]
sniffing => true
manage_template => false
index => "%{[@metadata][beat]}-%{+YYYY.MM.dd}"
document_type => "%{[@metadata][type]}"
}
}
し、作成したインデックスの設定:
{
"filebeat-2016.04.28": {
"settings": {
"index": {
"creation_date": "1461915752875",
"uuid": "co8bvXI7RFKFwB7oJqs8cA",
"number_of_replicas": "1",
"number_of_shards": "5",
"version": {
"created": "2030199"
}
}
}
}
}
どのバージョンのlogstashを使用していますか? – Val
Logstash 2.3、Elasticsearch 2.3 –