Size: a a a

2021 December 07

AG

Anvar Gilfanov in Elasticsearch
Прям в корне
источник

ID

Ilya Diff Diff in Elasticsearch
А модули у вас используются?
источник

AG

Anvar Gilfanov in Elasticsearch
Мммм. Можете пример пожалуйста?
источник

ID

Ilya Diff Diff in Elasticsearch
Просто из конфига видно что выделен отдельный каталог path: configs/*yaml под т.н. субконфиги в которых вы, наверное описываете откуда брать данные (логи) для файлбита.
источник

OK

Oleg Kalinin in Elasticsearch
коллеги, подскажите, пжлст, из вашего опыту: выполнил GET _nodes/stats/breaker и у одной ноды:
       "parent" : {
         "limit_size_in_bytes" : 2040109465,
         "limit_size" : "1.8gb",
         "estimated_size_in_bytes" : 1344305208,
         "estimated_size" : "1.2gb",
         "overhead" : 1.0,
         "tripped" : 195
На сколько это серьезно ("tripped" : 195), стоит ли что то предпринимать? Спасибо
источник

ID

Ilya Diff Diff in Elasticsearch
filebeat.yml

output.logstash:
 hosts: ["log01:5044", "log02:5044", "log03:5044"]
 loadbalance: true
setup.kibana:
 host: "kibana:5601"

filebeat.config.modules:
 path: /etc/filebeat/modules.d/*.yml
 reload.enabled: false
setup.template.settings:
 index.number_of_shards: 1

logging.level: info
logging.metrics.enabled: false
logging.to_files: true
logging.files:
 path: /var/log/filebeat
 name: filebeat
 keepfiles: 7
 permissions: 0644

/etc/filebeat/modules.d/postgresql.yml
# Module: postgresql
# Docs: https://www.elastic.co/guide/en/beats/filebeat/7.x/filebeat-module-postgresql.html

- module: postgresql
 # All logs
 log:
   enabled: true
   var.paths: ["/data1/master/gpseg-1/pg_log/*.csv"]
   input:
     fields:
       .....
источник

DS

Den Schmitz in Elasticsearch
Добрый день. Не могу найти фильтр для логсташа которым пользовался чтобы собрать значения из разных полей в джейсон. Напомните кто это мог быть?
источник

J

John Roe in Elasticsearch
Привет, @busiliangB888! Пройди анти-спам проверку за 2 мин.
источник

OK

Oleg Kalinin in Elasticsearch
а не знаете как увеличить значение repository metadata blob с 5mb на большее, сыпится в логи ошибка:
your repository metadata blob for repository is larger than 5mb
источник

п

пицц ачка in Elasticsearch
привет! впервые столкнулась с es
сейчас пытаюсь заполнить пробелы гуглом, но все же иногда сложно найти ответы на вопросы

у меня проект nodejs + mongodb, нужно прикрутить нормальный серч. вот шаги, которые вывела для себя, а также вопросы:
1. поднять инстансы c elasticsearch
Например, на AWS. Сразу вопрос: aws продвигает использование OpenSearch, и это отличается от последней версии elasicsearch. Кроме того, сам es сразу предлагает использовать свои инстансы на Google Cloud. Что юзать менее знакомому человеку?
2. сделать синхрон MongoDB с инстансами
Какие инструменты проще позволят это сделать? И, как я понимаю, я сразу пушу туда преобразованные в индексы доки? На каком моменте преобразовывать, как это происходит?
3. настроить серч/обращение к es на сервере
источник

S

Sergei F. in Elasticsearch
1 проще всего взять на 2 недели триальный эластик в их клауде - вроде как там нужна только почта
2 засинкать можно любыми способами из статьи - https://code.likeagirl.io/5-different-ways-to-synchronize-data-from-mongodb-to-elasticsearch-d8456b83d44f

проще всего logstash jdbc

3 обращение по api
источник

S

Sergei F. in Elasticsearch
OpenSearch не рекомендую в начале, можно очень сильно в него погрузиться столкнувшись в проблемами, и не решить их. по сути это тот же эластик oss-версии 7.10
источник

S

Sergei F. in Elasticsearch
>И, как я понимаю, я сразу пушу туда преобразованные в индексы доки? На каком моменте преобразовывать, как это происходит?

мутации можно делать через тот же логстеш через секцию filter
источник

ДС

Дмитрий Савин... in Elasticsearch
Здравствуйте.
источник

ДС

Дмитрий Савин... in Elasticsearch
Не можем заставить искать по фразе с заданной дистанцией других слов между ключевыми словами без использования кавычек. Есть в Эластике поиск в кавычках и оператор ~n, например, "слово1 слово2"~1, что означает, что между слово1 и слово2 может быть еще какое-либо слово, но минус в том, что поиск строгий, нужно перечислять все варианты окончаний у слово1 и у слово2. Можно искать так (слово1 слово2), т.е. без кавычек, но тогда нет никакой дистанции, ключевые слова могут быть абсолютно в разных местах текста и не связаны между собой логически, таким образом результаты поиска не релевантные. Нужно решение, чтобы был поиск без кавычек, но с заданной дистанцией, например (слово1 слово2)~1.
источник

DS

Den Schmitz in Elasticsearch
Добрый вечер. Подскажите пожалуйста. Новые индексы по илм создаются в два часа дня, хотелось бы ночью. Илм/стоп илм/старт делал. Ничего не изменилось. Что я делаю не так?
источник

S

Sergei F. in Elasticsearch
А попробуй ролльнуть тогда ночью индекс например. И убрать все другие условия кроме роллинга по достижению определённого времени. Может с этого времени и запустится отсчет времени его создания. Но по расписанию точно нельзя запустить роллинг.
источник

S

Sergei F. in Elasticsearch
POST index/_rollover
источник

S

Sergei F. in Elasticsearch
закроется старый - создастся новый
источник

S

Sergei F. in Elasticsearch
и вероятно 24 часа его существования начнут считаться с этой минуты
источник