【问题标题】:Retiring data from SSD to HDD将数据从 SSD 退休到 HDD
【发布时间】:2015-09-24 04:40:49
【问题描述】:

我们目前正在将 ELK 堆栈与 Splunk 进行比较,而 Elasticsearch 表现糟糕的地方之一是数据保留。理想情况下,我们希望从不删除索引。

我们的配置是:

我目前的情况是:

  • 3 Elasticsearch 数据节点
    • 64GB RAM、双 CPU(16 核)、2x 1TB SSD RAID0 和 2x4TB in RAID0 (x2)
    • 32GB RAM、四核 CPU(32 核)、RAID0 中的 2x 512GB SSD、RAID10 中的 4x4TB HDD

我要做的是默认将所有索引写入 SSD,但在一段时间后将数据移动到较慢的数组 不运行双节点

有谁知道实现这一目标的方法吗?

【问题讨论】:

  • 我知道copy or move indexes 是可能的,您可以为一个节点设置多个数据路径,但据我所知,它总是会在它们之间“条带化”数据。我已经看到了一些关于使用符号链接将移动的索引文件夹映射到另一个驱动器的建议(例如 this example)——但我还没有尝试过。
  • ES 目前无法实现这一点。

标签: elasticsearch logstash kibana


【解决方案1】:

实际上你可以做到——嗯,大部分情况下。看看下面的博客文章,它比我在这里描述得更好

https://www.elastic.co/blog/hot-warm-architecture

【讨论】:

  • 这个答案错了​​吗?当我访问这里时,这个答案有-1票。我投了赞成票,因为我认为这是一个正确的答案。
  • 我只花了两年时间就接受了这个答案,对不起。这是最接近正确答案的 - 但如果您仍希望将索引保留在同一主机上,则确实需要多个逻辑节点。
猜你喜欢
  • 2011-08-09
  • 2017-10-04
  • 2016-02-13
  • 2021-08-07
  • 1970-01-01
  • 2023-04-04
  • 2013-07-14
  • 2021-10-09
  • 2021-01-26
相关资源
最近更新 更多