1、目前配置了两台,分别是*.*.*.245(node-1)和*.*.*.108(node-2)
2、curl 10.110.27.245:9200/hubble-portal/endpoint_counter_3/_search?pretty -d '{"query" : { "term": { "_endpoint_id":"292644"}}}'
命令详解:_search 表示是查询请求,query也是固定的,表示一个筛选查询;term是筛选类型中的一种,表示按照指定项的值进行筛选;
含义:查询索引为hubble-portal,类型为endpoint_counter_3,字段_endpoint_id置为292644的所有数据。
2、elasticsearch删除操作
删除alarm_alarm表
curl -l -H "Content-type: application/json" -XDELETE -d '{"query": {"match_all": {}}}' 'http://10.110.27.245:9200/auto-test/alarm_alarm/_query'
删除endpoint_counter表
curl -l -H "Content-type: application/json" -XDELETE -d '{"query": {"match_all": {}}}' 'http://10.110.27.245:9200/auto-test/endpoint_counter/_query'
删除索引hubble-portal-alarm
curl -l -H "Content-type: application/json" -XDELETE -d '{"query": {"match_all": {}}}' 'http://hubble-elasticsearch-online001-jylt.qiyi.virtual:9200/hubble-portal-alarm/'
3、多个集群的时候,如5个,创建索引只需要在一个上创建即可;
curl -XPOST hubble…….qiyi.virtual:9200/hubble-portal
4、后台启动:
nohup bash $(pwd)//mc_alerts.sh &
5、创建索引
curl -XPOST http://hubble-elasticsearch-online001-jylt.qiyi.virtual:9200/hubble-portal-alarm