Size: a a a

2019 December 06

Н

Николай in E.L.K.
т е у тебя нивкаком виде. не создается индекс на елк так? файл который ты читаешь есть в наличии? в нем новые логи появляются?
источник

H

Haltsystem in E.L.K.
Какой файл?
источник

Н

Николай in E.L.K.
кхм...ну если ты используешь filebeat
источник

Н

Николай in E.L.K.
для сбора логов с линукса
источник

Н

Николай in E.L.K.
то явно ты читаешь откудато жти логи
источник

Н

Николай in E.L.K.
из файла
источник

Н

Николай in E.L.K.
прописан в конфиге в секции path:
источник

H

Haltsystem in E.L.K.
Я на сервере в логстеш смотрю
источник

Н

Николай in E.L.K.
вот тут. у тебя указано какой файл читать. и из него отправлять в логстеш
источник

H

Haltsystem in E.L.K.
Аа да
источник

H

Haltsystem in E.L.K.
И?
источник

H

Haltsystem in E.L.K.
Просто не могу понять что делать то
источник

Н

Николай in E.L.K.
в нем новые логи есть?)
источник

H

Haltsystem in E.L.K.
Ааа
источник

H

Haltsystem in E.L.K.
источник
2019 December 09

MP

Mike Pulman in E.L.K.
Всем привет. Подскажите какой из двух вариантов хранения документов предпочтительнее:
1)
"_source": {
   "group": "фрукт",
   "name": "яблоко"
 }

"_source": {
   "group": "фрукт",
   "name": "персик"
 }
 
"_source": {
   "group": "фрукт",
   "name": "груша"
 }
 
"_source": {
   "group": "овощ",
   "name": "картошка"
 }

"_source": {
   "group": "овощ",
   "name": "капуста"
 }
 

2)
"_source": {
   "group": "фрукт",
   "name": "яблоко, персик, груша"
 }

"_source": {
   "group": "овощ",
   "name": "картошка, капуста"
 }
 
 
 Суть в том что поисковые запросы будут по полю name, а ответ меня интересует поле group. То есть делаю запрос по слову "яблоко"  и получаю ответ что это фрукт.
 
 Естественно пример приведен простой, по факту разных group у меня  в индексе десяток, а разных name несколько сотен.
источник

D

Dmitriy in E.L.K.
смотря подо что хочешь оптимизацию. под скорость поиска - первый, под место на диске - второй
источник

MP

Mike Pulman in E.L.K.
Dmitriy
смотря подо что хочешь оптимизацию. под скорость поиска - первый, под место на диске - второй
А что насчет качества поиска, в случае если вполне name будут не простые слова, а целые фразы или даже предложения?
источник

MP

Mike Pulman in E.L.K.
под скорость поиска - первый, под место на диске - второй (с) в моем случае видимо разницу я не почутсвую если документы весят не более 5кБ, а общее их количесвто  пару сотен
источник

D

Dmitriy in E.L.K.
Mike Pulman
А что насчет качества поиска, в случае если вполне name будут не простые слова, а целые фразы или даже предложения?
в первом случае можно искать по полному совпадению - операция простая. во втором - либо полнотекстовый поиск, либо по keyword
источник