标签: elasticsearch logstash kibana
每当用户访问我的应用程序时,我都会有日志进入elasticsearch。我想计算特定用户登录的次数。
当前解决方案
我只能找到为该特定用户显示的文档数量,这反过来又会给我计数。
预期行为
由于文档数量的增加,我的Elasticsearch索引被淹没了。因此,我想知道是否有一种方法可以提取现有文档并进行更改,然后使用摄取管道对其重新编制索引。
示例:
用户首次使用该应用程序时,请提取管道
同一用户在提取管道中使用该应用的第二次时间
这样做会大大减轻负载。有什么办法可以做到这一点?