加载中

管理集成数据的生命周期策略

了解如何为存储在 Elasticsearch 中的集成数据应用和管理生命周期策略。本文档涵盖了 Elastic 集成的默认策略、如何覆盖这些策略,以及如何根据您的需求调整保留规则。

Elastic 集成是一组预打包的资产集合,它提供了一种有效、简化的方式来监控产品、系统或服务,且所需的设置最少。大多数集成依赖于 Elastic Agent 作为摄取机制,用于管理已安装集成的策略是在 Fleet 中进行管理的。

您可以在 Reference(参考)部分的 Elastic integrations(Elastic 集成)章节中找到所有集成的安装和配置详情。要了解如何管理已安装的集成,请参阅 Reference(参考)部分中 Fleet 和 Elastic Agent 章节下的 Manage Elastic Agent integrations(管理 Elastic Agent 集成)。

安装集成时,系统会自动配置 索引生命周期管理 (ILM) 策略,以管理该集成的组件 数据流 及其后端索引。要查看或调整集成数据的管理方式,第一步是找到您感兴趣的数据流。有几种方法可以实现这一点:

对于您感兴趣的任何数据流,您可以 查看其当前的生命周期状态,包括有关其关联的 ILM 策略的详细信息。

在确定了想要自定义数据随时间管理方式的一个或多个数据流后,请参阅我们的教程:

  • 有关为数据流自定义 ILM 策略的步骤,请尝试数据生命周期文档中的 在 Elasticsearch 中自定义内置 ILM 策略 教程。
  • 有关为一组数据流(例如跨所有命名空间的所有日志或指标数据流、仅跨选定命名空间的数据流等)自定义 ILM 策略的步骤,请查看 Fleet 和 Elastic Agent 参考文档中 自定义数据保留策略 下的一系列教程。
© . This website operates independently and is not affiliated with or endorsed by Elasticsearch B.V. All brand names, logos, and trademarks are the property of their respective owners.