一次服务器的ElasticSearch过期日志清理-不用进入服务器,小白可操作

一次服务器的ElasticSearch过期日志清理-不用进入服务器,小白可操作

巴适小编
2024-01-31 / 3 评论 / 39 阅读 / 正在检测是否收录...

前言
今天接到一个系统的同事反应说服务器的磁盘占用这几天涨了4%,服务器容量已经占用93%。考虑到再过几天过年了,这时候系统可不能给我搞幺蛾子。登录服务器检查一番是必要的。

一通命令查下来,没发现那4%的容量是怎么涨上去的。发现数据库的两个消息接收表近10g大小,esdata占用空间470g。想到从系统搭建好后就没人清理过这个日志,决定半夜没业务了干一下子。把几年前的日志给稍微清理清理。

看了网上的清理教程,要登录服务器,还要一堆命令,着实看着头都大了,其实有个简单的办法清理。
用elk的朋友相信都对5601这个端口不陌生吧,直接服务器ip:5601访问Kibana。
进入后点击左侧DEV tools
get是查询
delete是删除
比如我执行的查询:get /_cat/indices?v&s=store.size:desc 按大小降序排列
删除就简单了:delete applog_202306* 删除六月一个月的日志

建议一点一点删,别把重要日志删掉了
刹帼!

0

评论 (3)

取消
  1. 头像
    Malcolmamole
    Windows 8.1 · Google Chrome

    很常规的操作

    回复
  2. 头像
    Roberthal
    Windows 8.1 · Google Chrome

    学习了,来自运维小白的感谢

    回复
  3. 头像
    Mike Reynolds
    Windows 10 · Google Chrome

    写的不错,赞一个

    回复