我们使用Filebeat和Logstash将Nginx日志推送到AWS Elasticsearch。我们创建了一个名为nginx-error-logs *和nginx-access-logs *的索引模式。我们在Kibana中可以看到,每天都基于nginx日志文件日期模式创建新索引。我们创建了索引策略并将其应用于现有索引,但是我们希望对Elasticsearch中所有新创建的索引自动应用相同的ISM策略。请帮助我们实现这一目标?
这是在Devtools控制台中适用的正确格式吗?
PUT _template/testindex_template
{
"index_patterns": ["*"],
"settings": {
"opendistro.index_state_management.policy_id": "index_lifecycle_management_policy"
}
}
还是应该将其应用于filebeat或Logstash配置?