【问题标题】:ELK - Removing old logs viewable in KibanaELK - 删除 Kibana 中可见的旧日志
【发布时间】:2020-04-03 09:16:57
【问题描述】:

我已经设法使用 ELK 套件处理日志文件,现在我可以在 Kibana 上查看我的日志。

我搜索了互联网,但似乎无法找到删除几个月前在 Kibana 中可见的所有旧日志的方法。 (嗯,我理解的解释)。我只想清除我的 Kibana 并通过加载新日志来重新开始,它们是唯一显示的日志。有谁知道我会怎么做?

注意:即使我删除了所有索引模式(在管理部分),处理后的日志仍然存在。

背景:我一直在研究使用 ELK 来分析我工作中的测试日志。因此,我使用的是 ElasticSearch、Kibana 和 Logstatsh v5.4,由于公司限制,我无法下载更新的版本。

任何帮助将不胜感激!

Kibana screenshot displaying logs

更新:

我在 Dev Tools>Console 中输入了“GET /_cat/indices/*?v&s=index”并获得了索引列表。

我最初使用“DELETE”功能,但它似乎不起作用。 但是,在重新启动一切后,它第二次起作用了,我能够删除所有现有的索引,这些索引随后删除了 Kibana 中显示的所有日志。

成功!

【问题讨论】:

    标签: elasticsearch logstash kibana elastic-stack elk


    【解决方案1】:

    Kibana 只是弹性堆栈的可视化部分,您的数据存储在 elasticsearch 中,要摆脱它,您需要删除索引。

    5.4版本太老了,已经过了EOL日期,没有删除索引的UI,需要使用elasticsearch REST API来删除。

    您可以在 kibana 中执行此操作,只需点击 Dev Tools,首先您需要使用 cat indices 端点列出您的索引。

    GET "/_cat/indices?v&s=index&pretty"
    

    之后,您将需要使用delete api 端点来删除您的索引。

    DELETE /name-of-your-index
    

    在您可以使用索引管理 UI 的较新版本上,您应该尝试与您的公司联系以获取新版本。

    【讨论】:

    • 感谢您的回复。我可以检索我的索引列表以查看它们的状态和其他详细信息,但是当我运行“删除”功能时 - 没有任何反应并且索引仍然存在。
    • GET /_cat/indices的结果更新你的问题
    • 附加到上述更新的屏幕截图。进一步的帮助将不胜感激:)
    • 在离开一段时间后再次尝试,这有效。感谢@leandrojmp 的帮助。
    猜你喜欢
    • 1970-01-01
    • 2016-04-12
    • 1970-01-01
    • 2013-05-25
    • 2014-05-13
    • 2021-07-09
    • 2018-04-15
    • 1970-01-01
    • 2022-11-18
    相关资源
    最近更新 更多