更新数据流的生命周期
请按照以下步骤为现有的单个数据流配置或删除数据流生命周期设置。
这些步骤仅适用于数据流生命周期。有关配置索引生命周期管理的步骤,请参阅 ILM 文档。有关两者的比较,请参阅 数据生命周期。
要添加或更改数据流的保留期,您可以使用 Kibana 中的 索引管理 工具或 Elasticsearch 生命周期 API。
要更改数据流的数据保留设置
使用导航菜单或全局搜索字段转到 Index Management 页面。
打开 数据流 选项卡。
使用搜索工具查找您要查找的数据流。
选择该数据流以查看其详细信息。
在数据流详细信息面板中,选择 管理 > 编辑数据保留 以调整设置。您可以执行以下任一操作:
- 选择保留数据的时间长度(以天、小时、分钟或秒为单位)。
- 选择 永久保留数据,这样您的数据就不会被删除。您的数据流仍受到管理,但数据永远不会被删除。管理时间序列数据流(例如用于日志或指标的数据流)使 Elasticsearch 能够更好地存储您的数据,即使您不使用保留期也是如此。
- 禁用 启用数据保留,以关闭数据流的数据流生命周期管理。
如果数据流已由 ILM 管理,要编辑数据保留设置,您必须编辑关联的 ILM 策略。
要更改数据流的数据保留设置
您可以设置无限保留期,这意味着您的数据永远不应被删除。例如:
PUT _data_stream/my-data-stream/_lifecycle{ }- 空负载意味着您的数据流仍受到管理,但数据永远不会被删除。管理时间序列数据流(例如用于日志或指标的数据流)使 Elasticsearch 能够更好地存储您的数据,即使您不使用保留期也是如此。
或者,您可以设置您选择的保留期。例如:
PUT _data_stream/my-data-stream/_lifecycle{ "data_retention": "30d" }- 此数据流的保留期设置为 30 天。这意味着 Elasticsearch 可以自行决定删除超过 30 天的数据。
生命周期中的更改将应用于数据流的所有后备索引。
您可以在 Kibana 中或使用 Elasticsearch explain API 查看更改的效果。
要检查数据流的数据保留设置
- 使用导航菜单或全局搜索字段转到 Index Management 页面。
- 打开 数据流 选项卡。
- 使用搜索工具查找您要查找的数据流。
- 选择数据流以查看其详细信息。浮出控件会显示数据流的数据保留设置。如果数据流当前由 ILM 策略管理,则 有效数据保留 可能与您在数据流中设置的保留值不同,如 数据保留 所示。
要检查数据流的数据保留设置
GET .ds-my-data-stream-*/_lifecycle/explain
响应如下所示:
{
"indices": {
".ds-my-data-stream-2023.04.19-000002": {
"index": ".ds-my-data-stream-2023.04.19-000002",
"managed_by_lifecycle": true,
"index_creation_date_millis": 1681919221417,
"time_since_index_creation": "6.85s",
"lifecycle": {
"enabled": true,
"data_retention": "30d"
}
},
".ds-my-data-stream-2023.04.17-000001": {
"index": ".ds-my-data-stream-2023.04.17-000001",
"managed_by_lifecycle": true,
"index_creation_date_millis": 1681745209501,
"time_since_index_creation": "48d",
"rollover_date_millis": 1681919221419,
"time_since_rollover": "6.84s",
"generation_time": "6.84s",
"lifecycle": {
"enabled": true,
"data_retention": "30d"
}
}
}
}
- 支持索引的名称。
- 此索引由数据流生命周期管理。
- 自此索引创建以来经过的时间。
- 此索引的数据保留期至少为 30 天,因为它最近已更新。
- 支持索引的名称。
- 此索引由内置数据流生命周期管理。
- 自此索引创建以来经过的时间。
- 自此索引 滚动更新 以来经过的时间。
- 将用于确定何时可以安全删除此索引及其所有数据的时间。
- 此索引的数据保留期也至少为 30 天,因为它最近已更新。
要删除数据流的生命周期,您可以使用 Kibana 中的 索引管理 工具或 Elasticsearch 删除生命周期 API。
要删除数据流的生命周期
使用导航菜单或全局搜索字段转到 Index Management 页面。
打开 数据流 选项卡。
使用搜索工具查找您要查找的数据流。
选择该数据流以查看其详细信息。
在数据流详细信息面板中,选择 管理 > 编辑数据保留。
关闭 启用数据保留 选项并保存更改。生命周期应用的维护操作将不再应用于该数据流及其所有后备索引。
您可以通过重新打开数据流面板来确认更改。有效数据保留 将显示 已禁用 状态。
要删除数据流的生命周期
DELETE _data_stream/my-data-stream/_lifecycle
运行 API 请求后,生命周期应用的维护操作将不再应用于该数据流及其所有后备索引。
然后,您可以再次使用 explain API 查看索引是否不再受管理。
GET .ds-my-data-stream-*/_lifecycle/explain
{
"indices": {
".ds-my-data-stream-2023.04.19-000002": {
"index": ".ds-my-data-stream-2023.04.19-000002",
"managed_by_lifecycle": false
},
".ds-my-data-stream-2023.04.17-000001": {
"index": ".ds-my-data-stream-2023.04.19-000001",
"managed_by_lifecycle": false
}
}
}
- 支持索引的名称。
- 指示索引不受数据流生命周期管理。
- 另一个后备索引的名称。
- 指示索引不受数据流生命周期管理。
从 Elastic Stack 9.2 版本开始,流 页面在 Kibana 中提供了一个用于常见数据管理任务的集中式界面,包括深入了解您的数据流如何保留数据。
- 使用导航菜单或 全局搜索字段 前往 流 (Streams) 页面。
- 每个流都直接映射到一个 Elasticsearch 数据流。选择一个流以查看其详细信息。
- 转到 保留 选项卡以设置流保留数据的时间长度,并深入了解流的数据摄取和存储大小。
- 选择 编辑数据保留,并选择永久保留数据、自定义保留期或遵循现有的 ILM 策略。您还可以通过启用 从索引模板继承 选项,使用索引模板中设置的数据保留配置。如果使用此选项,则无需指定自定义保留期或策略。
有关保留配置选项的更多信息,请参阅 使用流配置数据保留。