ELK: Retenção de dados no Elasticsearch
Lembre-se desta frase: "Recursos são sempre limitados!"
Ao configurar o seu ELK para analisar logs, não esqueça de criar uma política de retenção de dados.
Para isso utilize o utilitário Elasticsearch Curator (https://github.com/elasticsearch/curator).
Basta instalar o aplicativo e configurar na crontab para ele executar.
No exemplo abaixo vamos criar uma política que irá excluir logs com mais de uma semana:
curator --host <IP_DO_SERVIDOR> delete indices --older-than 7 --time-unit days \ --timestring '%Y.%m.%d'
Ver também
- ELK: Instalando o Elasticsearch, Logstash e Kibana
- NodeJs: Instalando o NodeJs no Linux
- MongoDB: Instalando o MongoDB no Linux
- Nginx: Instalando o Nginx no Linux