graylog 为了简化处理以及提供系统的性能以及灵活性,自己开发了特定的索引处理,原理上并不难,但是很值得学习
写处理
使用了别名,可以保证不影响业务使用,同时包含了定时任务进行索引的轮转以及创建新的索引
读处理
基于时间范围的索引查询,可以提示性能
说明
对于graylog 我们可以通过界面进行索引的管理,同时也可以配置索引轮转策略(就有时间段,以及基于数量),功能设计上并不难,但是值得借鉴
参考资料
https://docs.graylog.org/docs/elasticsearchhttps://docs.graylog.org/docs/index-modelhttps://opendistro.github.io/for-elasticsearch-docs/docs/elasticsearch/index-alias/