用了Elasticsearch,一口气上5T

求助 elasticSearch 5.0如何记录自身的访问以及异常日志

Elasticsearch | 作者 elevenwxm | 发布于2017年04月13日 | 阅读数:6520

如题,在正确安装ES 5.0并设置日志目录之后,无法记录针对节点的访问以及其他异常类日志,但是设置的索引级别的日志可以正常记录,求大神帮忙解答
已邀请:

Jea - 一只猿

赞同来自:

我没有太理解你的问题, 如果是针对节点的访问,我之前的做法是nginx反代es,所有的日志通过nginx走, 这样前端也有了, 集群中设置好了负载节点, nginx仅仅是防止宕机的
 
简单点: "index.search.slowlog.threshold.query.info": "0.1ms" 给一个足够小的慢查询记录阈值, 那么所有大于这个时间的query都会被记录, 这时候需要开启慢日志记录, 去官方扒一下

tike - 流量搬运工转型数据搬运工工

赞同来自:

我觉得你的问题可以分两块去看
1,外部请求日志
2,应用程序日志
 
前者你可以设置nginx之类的代理,然后记录响应码
后者你可以看es自带的log

要回复问题请先登录注册