一、业务场景
1、日志产生数据量太大,使用数据库严重影响存储+查询性能。
2、每日产生的数量很多,虽然有日志归档,但是生产速度远远大于消费速度,建议使用ES。
二、操作步骤
MC配置流程
1. 如无法【ES服务管理】菜单,需进行MC版本升级
2. MC中配置Elasticsearch 信息
2. 1 Elasticsearch配置信息是和每个租户每个数据中心相匹配关联的(重要概念) 2. 2 菜单路径为【组件维护/ES服务管理】
2. 3 配置新增操作步骤如下图
2. 4 Elasticsearch配置信息注意要点
“索引模板”值格式必须如下“环境标识-租户ID-数据中心ID_log_operation_log_*”
“索引创建策略”值格式必须如下:
{"time":{"interval":30},"capacity":{"num":"10GB"}}
按照时间和容量策略,只有一个满足,就会创建一个新的index
{"time":{"interval":30}}
按照时间策略,只要上一个index创建时间距现在超过5天就创建一个新的index
{"capacity":{"num":"10GB"}}
按照容量策略,只要上一个index容量大小超过10GB就创建一个新的index
2.5 Elasticsearch配置信息注意要点
3. 租户数据中心配置操作日志所需Elasticsearch服务配置,如下图所示
注:该处选择的配置信息中的“索引模板”值需要和当前数据中心ID以及当前数据中心所归属租户ID 相对应上
操作日志(新)修改点
1. “操作日志(新) ”界面可以查询到数据需要再MC配置对应数据中心所需Elasticsearch信息
配置步骤如上“MC配置流程/MC中配置Elasticsearch 信息”
如果未配置Elasticsearch信息,操作日志查询路径依旧为: “系统服务云/系统管理/监控管理/操作 日志”
历史操作日志查询路径依旧为: “系统服务云/系统管理/监控管理/操作日志”
2. 新菜单路径为“系统服务云/系统管理/监控管理/操作日志(新) ℽ
3. 界面新增“用户名”和“工号”字段, “操作用户名”字段修改为“姓名”字段