Linux中添加計划任務與Elasticsearch日志自動清理


一、簡述

  當日志發送到ELK之后,Elasticsearch隨着日志的增加,占用磁盤量會越來越大。這時候,需要我們寫角本定期DELETE日志。角本寫法,也很簡單,只是發送HTTP的DELETE方式到:http://<ip>:<port>/*-yyyy.MM.dd*即可。

  

 

二、定期刪除Elasticsearch中日志的角本:新建一個es-index-clear.sh到/opt目錄下,內容如下:

#/bin/bash
#es-index-clear
#只保留15天內的日志索引
LAST_DATA=`date -d "-15 days" "+%Y.%m.%d"`
#刪除上個月份所有的索引
curl -XDELETE 'http://127.0.0.1:9200/*-'${LAST_DATA}'*'

三、使用crontab -e添加定時任務:執行crontab -e,在打開的內容中,輸入(前面‘0  * * * *’表示Cron表達式,可以參考我前面的文章):

  比如下列表示每小時整時執行一次:

0 * * * * /opt/es-index-clear.sh

  如果要每天凌晨執行一次:

0 0 * * * /opt/es-index-clear.sh

 

四、啟動定時任務,並開機自動運行

systemctl enable crond
systemctl restart crond
systemctl status crond

 

 

五、也可以把es-index-clear.sh內容換成其它優秀代碼,如下:

#!/bin/bash

###################################
#刪除早於十天的ES集群的索引
###################################
function delete_indices() {
    comp_date=`date -d "10 day ago" +"%Y-%m-%d"`
    date1="$1 00:00:00"
    date2="$comp_date 00:00:00"

    t1=`date -d "$date1" +%s` 
    t2=`date -d "$date2" +%s` 

    if [ $t1 -le $t2 ]; then
        echo "$1時間早於$comp_date,進行索引刪除"
        #轉換一下格式,將類似2017-10-01格式轉化為2017.10.01
        format_date=`echo $1| sed 's/-/\./g'`
        curl -XDELETE http://127.0.0.1:9200/*$format_date
    fi
}

curl -XGET http://127.0.0.1:9200/_cat/indices | awk -F" " '{print $3}' | awk -F"-" '{print $NF}' | egrep "[0-9]*\.[0-9]*\.[0-9]*" | sort | uniq  | sed 's/\./-/g' | while read LINE
do
    #調用索引刪除函數
    delete_indices $LINE
done

 六、刪除完后,再看占用量:

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM