加载中

ILM 自动化教程

提供了一系列教程,旨在帮助您使用索引生命周期管理来控制数据生命周期。

Elasticsearch 中的索引生命周期管理 (ILM) 是一项强大的功能,有助于自动管理索引的整个生命周期——从创建到滚动更新,再到保留和删除。无论您是在处理海量时序数据还是常规内容,ILM 都能让您轻松优化性能、控制存储成本并执行数据保留策略。这些教程将指导您逐步设置 ILM 策略、配置自动滚动更新以及监控索引,从而使您能够高效地管理 Elasticsearch 数据生命周期。

当您持续将带时间戳的文档索引到 Elasticsearch 时,通常会使用数据流,以便可以定期滚动更新到新的索引。为了简化索引管理并实现自动滚动更新,请选择最适合您情况的场景

  • 使用 ILM 滚动更新数据流。 在摄取“一次写入、不可更改”的带时间戳数据时,请按照使用数据流管理时序数据中的步骤进行操作,以实现简单、自动的数据流滚动更新。ILM 管理的后备索引会在单个数据流别名下自动创建。ILM 还会自动跟踪并转换整个生命周期中的后备索引。
  • 使用 ILM 滚动更新时序索引。 数据流最适合仅追加的使用场景。如果您需要更新或删除现有的时序数据,则可以直接对数据流后备索引执行更新或删除操作。如果您频繁发送使用相同 _id 的多个文档并期望“最后写入者胜出”(last-write-wins),您可能需要改用带有写索引的索引别名。您仍然可以使用 ILM 来管理和滚动更新别名的索引。有关更多信息,请按照在没有数据流的情况下管理时序数据中的步骤操作。
  • 使用 ILM 将常规内容作为数据流进行滚动更新。 如果您的某些索引存储的数据不带时间戳,但您希望在索引达到一定大小或期限时获得自动轮转的好处,或者希望在一定时间后删除已轮转的索引,请按照使用数据流管理常规内容中的步骤进行操作。这些步骤包括在索引期间注入时间戳字段以模拟时序数据。

当您的数据流已自动设置(例如,当您通过 Elastic 集成摄取数据时),数据通常使用内置的 ILM 策略进行管理。要自定义受管索引的生命周期策略,请参阅:自定义 Elasticsearch 中的内置 ILM 策略

© . This website operates independently and is not affiliated with or endorsed by Elasticsearch B.V. All brand names, logos, and trademarks are the property of their respective owners.