Tag Archives: elasticsearch

ELK|ES管理之又见 UNASSIGNED SHARD

在ES集群管理过程中,分区(shard)出现unassigned是遇到了比较多的 … 继续阅读全文

Posted in ELK | Tagged , , , , , , , , | Leave a comment

ELK|elasticsearch7 group by 多个条件

es中,也有类似mysql的,group by语法.格式如下: GET /ind … 继续阅读全文

Posted in ELK | Tagged , , , , , , , , , , , | Leave a comment

ELK|logstash默认索引东八区问题

使用logstash做日志采集有个问题:@timestamp时间格式是UTC,这 … 继续阅读全文

Posted in ELK | Tagged , , , , , , , , , , | Leave a comment

ELK|es集群移除节点的正确操作

一直说大数据,大数据,个人理解对于动辄日志量上T的网站来说,这么大的数据量,es … 继续阅读全文

Posted in ELK | Tagged , , , , , , , , | Leave a comment

ELK|使用Docker构建ELK日志分析系统

ELK是Elasticsearch,Logstash,Kinaba三者的合称. … 继续阅读全文

Posted in ELK | Tagged , , , , , , | Leave a comment

ELK|elasticsearch7查询文档group by默认10条问题

es中,也有类似mysql的,group by语法.格式如下: GET /ind … 继续阅读全文

Posted in ELK | Tagged , , , , , , , , , | Leave a comment

ELK | elasticsearch手动调度分片

事出有因:出于节约资源的考虑,ES集群虽然由三个节点组成,但是日志的副本数设为了 … 继续阅读全文

Posted in linux | Tagged , , , , , | Leave a comment