ELK运维之路(定时清理索引)

因为公司的日志存储磁盘给的很小只有2T,索引的清理策略目前无法使用,所以使用curator对ES的所以进行定期清理。

1.1 创建文件夹

bash 复制代码
mkdir -p /root/ELK/curator
chmod 777 -R /root/ELK/curator
cd /root/ELK/curator

1.2 创建配置文件

yaml 复制代码
vi config.yml

client:
  hosts:
    - 172.31.51.0
  port: 9200
  url_prefix:
  use_ssl: False
  #certificate:
  #client_cert:
  #client_key:
  ssl_no_validate: False
  # 下面用户名密码修改为自己es的用户密码
  http_auth: elastic:xxxxxxx
  timeout:
  master_only: True
logging:
  loglevel: INFO
  logfile: /software/ELK/Curator/logs/curator.log #日志文件的位置自定义
  logformat: default
  blacklist: ['elasticsearch', 'urllib3']

1.2 创建配置文件

yaml 复制代码
vi action.yml

actions:
  1: # 操作1
..........
  2: # 操作 2
    action: delete_indices    # 这里执行操作类型为删除索引
    description: "delete index expire date"
    options:
      ignore_empty_list: True
      timeout_override:
      continue_if_exception: False
      disable_action: False
    filters:
    - filtertype: pattern
      kind: regex  #使用正则匹配想要清理的index
      value: '^(skywalking-9.4_segment-|skywalking-9.4_records-all-|skywalking-9.4_metrics-all-|skywalking-9.4_log-).*$'
      #value: '^(skywalking-9.4_log-).*$'
    # 这里匹配时间
    - filtertype: age
      source: name    # 这里不单可以根据name来匹配,还可以根据字段等,详见官方文档应该是index的名称
      direction: older
      # 这里定义的是days,还有weeks,months等,总时间为unit * unit_count
      unit: days #时间格式
      unit_count: 1 #时间定义
      timestring: '%Y%m%d'    # 这里是跟在logstash-后面的时间的格式

1.3 定时执行docker启动清理

bash 复制代码
[root@backproject126 curator]# crontab -l
# 定时任务
0 1 * * * docker run --rm --name index_clear -v /root/ELK/curator:/.curator untergeek/curator:9.0.0 --config /.curator/config.yml /.curator/action.yml
相关推荐
知福致福10 分钟前
【技术复盘】Git 分支污染与提交污染事故排查与解法
大数据·git·elasticsearch
敲代码的嘎仔3 小时前
互动问答系统实战:两级评论模型、ES 搜索集成、Caffeine 多级缓存全记录
java·开发语言·数据库·elasticsearch·缓存·mybatis·高并发
彧azz19 小时前
Git 入门实操实例:从安装到远程仓库全流程
大数据·笔记·git·学习·elasticsearch
醉颜凉20 小时前
Canal 与 Elasticsearch 实时同步:增量索引更新、删除处理与全量重建方案
elasticsearch·canal·数据同步·增量更新·全量重建
无风听海1 天前
深入解析 Elasticsearch 的 match_phrase_prefix与 match_bool_prefix
大数据·elasticsearch·mybatis
天天喝旺仔1 天前
Elasticsearch 全文检索实战:Lucene 倒排索引与 NoSQL 文档检索落地
elasticsearch·搜索引擎·全文检索·nosql·lucene
浅念-2 天前
一文吃透Git:本地操作|冲突处理|远程协作|GitFlow工作流详解
大数据·git·elasticsearch·搜索引擎·gitflow
vx-程序开发2 天前
【计算机毕设】基于Spring Boot的古城景区管理系统88564
java·数据库·spring boot·后端·spring·elasticsearch·课程设计
czhc11400756632 天前
2026-09-11 一日综合:树的父链、git 概念、三方死锁、静默失败
大数据·git·elasticsearch
Elastic 中国社区官方博客3 天前
Elasticsearch 向量数据库:几分钟内完成部署,以经济高效的方式扩展至数千亿规模
大数据·运维·数据库·elasticsearch·搜索引擎·ai·全文检索