Ich habe ein Problem mit externen Daten (die ich nicht kontrollieren kann!), Die in unsere ELK-Umgebung importiert werden. Die Daten enthalten manchmal einen zukünftigen Zeitstempel, dh einen für morgen oder noch weiter in der Zukunft nehmen wir heute zum Beispiel den 09.08.2016 BST und ich habe Indizes mit Daten vom 10.08.2016 BST und sogar vom 08.09.2016 BST erstellt . Da die Daten keinen Nutzen haben, möchte ich sie entfernen, bevor sie überhaupt in ElasticSearch eingeht.ELK Löschen von Indizes, die mit einem zukünftigen Datum erstellt wurden
Irgendwelche Ideen?
Danke Darren.
Wenn dies Logstash durchläuft, könnten Sie diese Ereignisse erkennen, bevor sie in die Ausgabe von elasticsearch eintreten und sie löschen. – Val
Ich habe versucht, davon weg zu finden, aber kann nicht finden, einen Datum Vergleich in Logstash –
zu tun Sie können es mit dem 'Ruby' Filter – Val