2015-03-31 66 views
1

我是Elasticsearch的新手。我們目前正在爲我們的分析應用程序使用Splunk平臺並希望遷移到ELK。 Splunk提供選項來安排搜索定期在後臺運行,並將搜索結果存儲在單獨的摘要索引中。 Elasticsearch提供類似的功能嗎?如果是這樣,請將我指向包含該過程的文檔。Elasticsearch彙總

感謝,

Keerthana

回答

0

這是一個偉大的使用情況。當然Elasticsearch可以執行這樣的任務,但它更手動。你必須編寫你自己的腳本。因此,例如,如果要彙總數據,則可以使用ElasticSearch聚合,並將結果(以JSON格式提供)存儲回保留彙總數據的索引中。這樣,即使您刪除原始數據,您的摘要數據仍然存在。

Elasticsearch帶有不同的客戶端。我喜歡使用Python Elasticsearch DSL庫。