Elasticsearch 索引清理操作

        线上部署了ELK日志分析平台环境, 随着各类日志数据源源不断的收集, 发现过了一段时间之后, ELK查看会原来越慢,内存使用也越来越高 重启elasticsearch服务器节点之前同步时间也会很长, 这是因为长期以来ELK收集的索引没有删除引起的! 以下是ELK批量删除索引的操作记录:

[root@elk-node01 ~]# curl -XGET 'http://10.22.86.129:9200/_cat/shards'              
删除索引的命令
[root@elk-node01 ~]# curl -XDELETE  http://10.22.86.129:9200/索引名
还可以根据需求,过滤出想要查看的索引,比如查看2018.08.02并且是10.22.86.129的索引
[root@elk-node01 ~]# curl -XGET 'http://10.22.86.129:9200/_cat/shards'  |grep "2018\.08\.02" |grep "10.22.86.129"|awk '{print $1}'
  1. 可以先将要删除的索引查看出来存到临时文件里, 然后进行批量删除 (索引多的话, 删除操作会耗费一点时间)    比如批量删除所有的索引(但不会删除kibana.yml文件中配置的kibana.index索引,就是那些带.的索引) (cat /root/elk-index.tmp|wc -l 可以查看要删除的索引有多少个)
[root@elk-node01 ~]# curl -u elastic:Elk@123 -XGET 'http://127.0.0.1:9200/_cat/shards' | grep -E 'test|uat' | awk '{print $1}'  | uniq > /data/scripts/tmp/index_name.tmp
[root@elk-node01 ~]# for i in $(cat /data/scripts/tmp/index_name.tmp);do curl -u elastic:Elk@123 -XDELETE http://127.0.0.1:9200/$i;done
  1. 为了方便可以在计划任务里面加定时任务删除30天之前的日志索引 (这里线上elk的索引名中带当天的日期, 日期格式为%Y.%m.%d. 具体看自己的索引命名规则)
touch del_elasticseatch_index.log del_elasticseatch_index.sh index_name.tmp
#!/bin/bash
#Delete:The index 60 days ago

curl -XGET 'http://127.0.0.1:9200/_cat/shards' | grep -E 'test|pro' | awk '{print $1}' | grep `date -d "60 days ago" +%Y.%m.%d` | uniq > /data/elk/scripts/index_name.tmp

for index_name in `cat /data/elk/scripts/index_name.tmp`
do
    curl  -XDELETE  http://127.0.0.1:9200/$index_name    echo -e "[`date  +%F` `date  +%T `" $((10#$(date +%N)/1000000))ms] "${index_name} delete success" >> /data/elk/scripts/del_elasticseatch_index.log
done
[root@SRM-TEST scripts]# crontab -l
0 1 * * * sh /data/elk/scripts/del_elasticseatch_index.sh

  • 9
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值