【发布时间】:2015-09-24 04:40:49
【问题描述】:
我们目前正在将 ELK 堆栈与 Splunk 进行比较,而 Elasticsearch 表现糟糕的地方之一是数据保留。理想情况下,我们希望从不删除索引。
我们的配置是:
我目前的情况是:
- 3 Elasticsearch 数据节点
- 64GB RAM、双 CPU(16 核)、2x 1TB SSD RAID0 和 2x4TB in RAID0 (x2)
- 32GB RAM、四核 CPU(32 核)、RAID0 中的 2x 512GB SSD、RAID10 中的 4x4TB HDD
我要做的是默认将所有索引写入 SSD,但在一段时间后将数据移动到较慢的数组 不运行双节点
有谁知道实现这一目标的方法吗?
【问题讨论】:
-
我知道copy or move indexes 是可能的,您可以为一个节点设置多个数据路径,但据我所知,它总是会在它们之间“条带化”数据。我已经看到了一些关于使用符号链接将移动的索引文件夹映射到另一个驱动器的建议(例如 this example)——但我还没有尝试过。
-
ES 目前无法实现这一点。
标签: elasticsearch logstash kibana