版本:ES6.6.2
目前集群时根据一个时间字段A每隔十天生成一个索引,数据量在5亿,进行查询和聚合的时候都是带有时间字段A过滤的,但是因为一直有历史数据,导致一些很久之前的索引的都需要进行更新,每个索引的segment数量很多,天天进行force_merge都没用,这种情况应该怎么设计集群?
目前集群时根据一个时间字段A每隔十天生成一个索引,数据量在5亿,进行查询和聚合的时候都是带有时间字段A过滤的,但是因为一直有历史数据,导致一些很久之前的索引的都需要进行更新,每个索引的segment数量很多,天天进行force_merge都没用,这种情况应该怎么设计集群?
3 个回复
heeexy
赞同来自: byx313 、heli
比如原本log-202006-1,log-202006-2,log-202006-3
新的是 log-202006-1-202006 这样
redhat
赞同来自:
sec_master - 中国信息安全老弟
赞同来自: