我们使用filebeat和logstash将nginx日志推送到aws elasticsearch。我们创建了一个名为nginx error logs*&nginx access logs*的索引模式。我们可以在kibana中看到,每天都在基于nginx日志文件日期模式创建新的索引。我们创建了索引策略并应用于现有索引,但我们希望对elasticsearch中所有新创建的索引自动应用相同的ism策略。请帮助我们实现这个目标?
这是在devtools控制台中应用的正确格式吗?
PUT _template/testindex_template
{
"index_patterns": ["*"],
"settings": {
"opendistro.index_state_management.policy_id": "index_lifecycle_management_policy"
}
}
或者应该应用于filebeat或logstash配置?
暂无答案!
目前还没有任何答案,快来回答吧!