我是Elasticsearch的新手。我们目前正在使用Splunk平台进行分析应用,并希望迁移到ELK。Splunk提供了一些选项,可以安排定期在后台运行的搜索,并将搜索结果存储在单独的摘要索引中。在Elasticsearch中也有类似的功能吗?如果是的话,请向我指出包含该过程的文档。
谢谢,
基尔萨纳
发布于 2015-08-11 21:29:21
这是一个很好的用例。当然,Elasticsearch可以执行这样的任务,但是它更手动。你得自己写剧本。因此,例如,如果您想总结数据,可以使用ElasticSearch聚合,并将结果(以JSON格式提供)存储回保存摘要数据的索引中。这样,即使删除原始数据,汇总数据也会继续存在。
Elasticsearch有不同的客户。我喜欢使用库。
https://stackoverflow.com/questions/29362519
复制相似问题