2015-03-31 67 views
1

我是Elasticsearch的新手。我们目前正在为我们的分析应用程序使用Splunk平台并希望迁移到ELK。 Splunk提供选项来安排搜索定期在后台运行,并将搜索结果存储在单独的摘要索引中。 Elasticsearch提供类似的功能吗?如果是这样,请将我指向包含该过程的文档。Elasticsearch汇总

感谢,

Keerthana

回答

0

这是一个伟大的使用情况。当然Elasticsearch可以执行这样的任务,但它更手动。你必须编写你自己的脚本。因此,例如,如果要汇总数据,则可以使用ElasticSearch聚合,并将结果(以JSON格式提供)存储回保留汇总数据的索引中。这样,即使您删除原始数据,您的摘要数据仍然存在。

Elasticsearch带有不同的客户端。我喜欢使用Python Elasticsearch DSL库。