【问题标题】:Kibana settings gets cleared dailyKibana 设置每天都会被清除
【发布时间】:2018-02-22 04:47:56
【问题描述】:

手动安装ELK 5.5.2

来自 kibana.yml:

Kibana 使用 Elasticsearch 中的索引来存储保存的搜索, 可视化和仪表板。 Kibana 创建一个新索引,如果索引 尚不存在。

由于某种原因,索引每天都会被清除,所有可视化和仪表板都消失了

有来自elasticsearch日志的记录:

[2017-09-13T00:14:52,126][INFO ][o.e.c.m.MetaDataDeleteIndexService] [nAnqErn] [logstash-2017.09.11/CLJQRSDOTG2GrNZaPi0I4Q] deleting index
[2017-09-13T00:14:52,131][INFO ][o.e.c.m.MetaDataDeleteIndexService] [nAnqErn] [logstash-2017.09.12/45Z96SAOT_GmDt0lNVyfKw] deleting index
[2017-09-13T00:14:52,131][INFO ][o.e.c.m.MetaDataDeleteIndexService] [nAnqErn] [.kibana/vf8BVEpkQBmgYxj0K4c6hQ] deleting index
[2017-09-13T00:14:59,346][INFO ][o.e.c.m.MetaDataCreateIndexService] [nAnqErn] [.kibana] creating index, cause [api], templates [], shards [1]/[1], mappings [_default_, index-pattern, server, visualization, search, timelion-sheet, config, dashboard, url]

可能有一些日志轮换,但我没有在文档中找到任何信息。 如何保存kibana设置?

【问题讨论】:

    标签: elasticsearch kibana elastic-stack


    【解决方案1】:

    某人或某事正在删除包含您的可视化和仪表板的.kibana 索引(第三行)。它们在正确的位置,但您需要停止删除 - 它不应该发生。

    这是否总是同时发生(大约 00:14:52)?然后我认为这是一些糟糕的自动化。 或者,如果此实例可公开访问,则可能是某些(勒索软件)僵尸程序杀死了您的数据。

    在这里使用防火墙、反向代理或X-Pack security 限制访问可能是个好主意。

    【讨论】:

    • 它是全新安装,没有其他人可以访问,我认为这是一些标准的日常清理,但不知道在哪里关闭它,这就是我问这个问题的原因
    • 你是对的,我的一个脚本清理了所有早于 2 天的数据,包括 kibana 索引,我们可以关闭这个问题,可能它会帮助某人,主要思想 kibana 设置 - 在 elasticsearch 中跨度>
    【解决方案2】:

    我的一个脚本清理了所有早于 2 天的数据,包括 kibana 索引,我们可以关闭这个问题,可能它会对某人有所帮助,主要思想是 kibana 设置 - 也在 elasticsearch 中

    curl -XDELETE "http://localhost:9200/_all" -H 'Content-Type: 
    application/json' -d'
    {
        "query": {
            "range" : {
                "@timestamp" : {
                    "lt" :  "now-2d"
                }
            }
        }
    }'
    

    需要指定logsatsh-*索引

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2016-02-15
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-10-10
      • 1970-01-01
      相关资源
      最近更新 更多