如何将索引策略自动应用于AWS Elasticsearch中的新创建的索引

时间:2020-11-09 10:02:09

标签: elasticsearch kibana elastic-stack elk aws-elasticsearch

我们使用Filebeat和Logstash将Nginx日志推送到AWS Elasticsearch。我们创建了一个名为nginx-error-logs *和nginx-access-logs *的索引模式。我们在Kibana中可以看到,每天都基于nginx日志文件日期模式创建新索引。我们创建了索引策略并将其应用于现有索引,但是我们希望对Elasticsearch中所有新创建的索引自动应用相同的ISM策略。请帮助我们实现这一目标?

这是在Devtools控制台中适用的正确格式吗?

PUT _template/testindex_template
{
  "index_patterns": ["*"],
  "settings": {
    "opendistro.index_state_management.policy_id": "index_lifecycle_management_policy"
  }
}

还是应该将其应用于filebeat或Logstash配置?

0 个答案:

没有答案