ELK - Удаление старых журналов, доступных для просмотра в Kibana

Мне удалось обработать файлы журналов с помощью комплекта ELK, и теперь я могу видеть свои журналы на Kibana.

Я просмотрел Интернет и, похоже, не могу найти способ удалить все старые журналы, доступные для просмотра в Kibana, сделанные несколько месяцев назад. (Ну объяснение, которое я понимаю). Я просто хочу очистить свою Кибану и начать все заново, загрузив новые журналы, и они будут единственными отображаемыми. Кто-нибудь знает, как я бы это сделал?

Примечание. Даже если я удалю все шаблоны индекса (в разделе «Управление»), обработанные журналы останутся там.

Контекст: я изучал использование ELK для анализа журналов тестирования в своей работе. По этой причине я использую ElasticSearch, Kibana и Logstatsh v5.4, и я не могу загрузить более новую версию из-за ограничений компании.

Любая помощь приветствуется!

Снимок экрана Kibana с журналами

Обновление:

Я набрал «GET / _cat / index / *? V & s = index» в Инструменты разработчика> Консоль и получил список индексов.

Сначала я использовал функцию «УДАЛИТЬ», но она не работала. Однако после перезапуска все работало во второй половине дня, и я смог удалить все существующие индексы, которые впоследствии удалили все журналы, отображаемые в Kibana.

УСПЕХ!


person alexmcc42    schedule 10.12.2019    source источник


Ответы (1)


Kibana - это просто часть визуализации эластичного стека, ваши данные хранятся в elasticsearch, чтобы избавиться от них, вам нужно удалить свой индекс.

Версия 5.4 очень старая и уже прошла дата EOL, у нее нет пользовательского интерфейса для удаления индекса, вам нужно будет использовать REST API elasticsearch, чтобы удалить его.

Вы можете сделать это из кибаны, просто нажмите Инструменты разработчика, сначала вам нужно будет указать свой индекс, используя _ 1_ конечная точка.

GET "/_cat/indices?v&s=index&pretty"

После этого вам нужно будет использовать delete api < / a> endpoint, чтобы удалить ваш index.

DELETE /name-of-your-index

В более новых версиях вы можете сделать это с помощью пользовательского интерфейса управления индексами, вам следует попытаться поговорить с вашей компанией, чтобы получить новую версию.

person leandrojmp    schedule 10.12.2019
comment
Спасибо за ответ. Я могу получить список своих индексов, чтобы увидеть их статус и другие детали, однако, когда я запускаю функцию «Удалить», ничего не происходит, и индекс все еще существует. - person alexmcc42; 10.12.2019
comment
Обновите свой вопрос, указав результат GET /_cat/indices - person leandrojmp; 10.12.2019
comment
Скриншот прилагается к вышеуказанному обновлению. Дальнейшая помощь будет очень признательна :) - person alexmcc42; 10.12.2019
comment
После того, как я оставил его на некоторое время и попробовал снова, это сработало. Спасибо @leandrojmp за вашу помощь. - person alexmcc42; 11.12.2019