为什么graylog2会删除旧指数?

为什么graylog2会删除旧指数?

根据http://docs.graylog.org/en/1.3/pages/index_model.html,graylog2 根据“elasticsearch_max_number_of_indices”删除旧索引。

为什么graylog2 不允许指数数量增长?

此外,根据上述同一页,

您已在 graylog.conf 中配置了最大索引数 (elasticsearch_max_number_of_indices)。当达到该数字时,最旧的索引将自动被删除。删除由 graylog-server 主节点在后台进程中执行,该进程不断将实际索引数与配置的最大索引数进行比较

graylog-server 不断删除索引,所以如果我在已经达到最大值时恢复旧索引elasticsearch_max_number_of_indices,这会推出现有索引之一吗?

答案1

答案很简单:节省空间和内存。如果保留所有内容,最终空间会用尽。每个索引也需要一定量的内存,因此打开更多索引最终会导致集群的 RAM 耗尽。此功能只是一种配置 graylog 占用多少空间的简单方法。如果您想保留更多索引,只需增加最大索引数即可。

索引是按顺序编号的,如果确实需要,您可以恢复旧索引并访问它。

相关内容