ElasticSearch에서 _id 라는 필드가 데이터중복을 체크하는 부분이 되므로
_id에 logstash로 받는 DB내 PK컬럼을 지정해주면 데이터가 최신데이터로 계속 갱신(덮어쓰기)이 됩니다.
여기서 주의점은,._id에 변수지정해줄때 영문소문자로 변환되서 인식하므로
컬럼명을 소문자로 기입해줘야 한다는 사실..(ELK 고수님들 이유좀 알려주세요~)
세팅코드는 .._ㅆ_다음에 기회되면 정리해보겠습니다 , ( 저에겐 아직너무 어려운 ELK..)
그외 confing파일 내부 keystore 기능이 현재(19년5월) 가장 최신버전은 왜인지 적용이 안되고있습니다..
살짜쿵 최신 이전버전을 사용하시는게 안정성 등에 더 좋은 것 같아요..
'IT_tech > ElasticSearch' 카테고리의 다른 글
logstash 쿼리문에 sp 넣기 (0) | 2020.04.27 |
---|---|
Elk 용량부족 관련오류 (0) | 2020.04.24 |
ELK) 로그스태쉬 sql DB연동하기 (0) | 2019.09.18 |
logstash 시간 gmt-> 한국시간 변경하기 (0) | 2019.06.12 |
Elastic Stack (실시간 데이터 분석&시각화) - kibana (0) | 2019.02.12 |