首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >单指标或多指标

单指标或多指标
EN

Stack Overflow用户
提问于 2021-08-21 11:39:12
回答 1查看 497关注 0票数 0

我的环境架构是我有15台服务器。详情如下

第1组(独立)

  • 服务器1 (2 app)
  • 服务器2 3应用程序)
  • 服务器3(2个应用程序)
  • 服务器4 (3 app)

第2组(主从)

  • 服务器5主服务器(2个应用程序)
  • 服务器6从站(2个应用程序)

第3组(主人和2名奴隶)

  • 服务器7主程序(3应用程序)
  • 服务器8从站(3应用程序)
  • 服务器9从站(3应用程序)

第4组(1主5从机)

  • 服务器10主服务器(1个应用程序)
  • 服务器11从站(1个应用程序)
  • 服务器12从站(1个应用程序)
  • 服务器13从站(1个应用程序)
  • 服务器14从(1应用程序)
  • 服务器15从站(1个应用程序)

每个应用程序都有15 -20条日志。

在logstash中创建索引的最佳方法是什么?

下面是更好的索引模式app_name-log_name-YYMMDD

稍后,我想在Kibana中以下面的表格面板形式显示时间,根据各自的日志名称显示消息。

下面是一个sinngle日志的数据。其他测井有相似的模式,但数据不同。我只想对单个日志显示单张表进行查询。

EN

回答 1

Stack Overflow用户

发布于 2021-08-22 21:02:33

实践在创建自定义索引名称方面有一个很好的起点。通常,我会考虑将具有相似生命周期(例如将数据保存30天)和类似结构(大多数相同字段)的索引合并到一个索引中。只要你有这个应用程序的字段,你就可以在上面进行过滤,而且它也能正常工作。

此外,我强烈建议使用ILM获取大小均匀的索引,而不是每日索引模式所发生的情况。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/68872678

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档