ELK: Retenção de dados no Elasticsearch

From Wiki

Lembre-se desta frase: "Recursos são sempre limitados!"

Ao configurar o seu ELK para analisar logs, não esqueça de criar uma política de retenção de dados.

Para isso utilize o utilitário Elasticsearch Curator (https://github.com/elasticsearch/curator).

Basta instalar o aplicativo e configurar na crontab para ele executar.

No exemplo abaixo vamos criar uma política que irá excluir logs com mais de uma semana:

curator --host <IP_DO_SERVIDOR> delete indices --older-than 7 --time-unit days \ --timestring '%Y.%m.%d'

Ver também