我有两个elasticsearch集群 - cluster1(版本2.4.x)和cluster2(版本5.1.1)。我正在从logstash(版本5.x)向这两个集群提供实时数据,以实现集群1和集群2之间的稳定状态。现在这两个集群之间的数据同步,但集群2的索引大小几乎相同与群集1的索引大小相比,加倍。以下是一个例子:
Enter hours: 55
Enter rate: 20
1250.0
如上所示,docs.count在这两个索引之间是相同的,但index2-08的大小是index1-08的两倍。两个集群在其版本方面具有类似的配置。
logstash(版本5.x)使用默认映射创建这两个索引。这降低了kibana的搜索能力。我是ELK的新手因此不确定这是否有所期待。 任何人都可以看看并提供有关此行为的原因的任何建议吗?