我制作了一个带有3个节点的ELK STACK,其中一个节点是主节点,2个数据节点。假设我有大约1GB的数据要与群集一起使用。我需要知道
我在Ubuntu平台上构建了ELK Stack。
系统1属性
系统2属性
系统3属性
由于有3个节点,我将碎片数量设为9?(3 * 3 = 9)。使用Rest API。
curl -X POST "http://localhost:9200/_template/default" -H 'Content-Type: application/json' -d'
{
"index_patterns": ["*"],
"order": -1,
"settings": {
"number_of_shards": "9",
"number_of_replicas": "1"
}
}
'
我不知道这是对还是错。
我需要建立一个健康的集群。
是否有任何方法或参数来分配分片,副本,RAM,磁盘空间等?
是否有任何方法可以根据文件大小找到理想的分片数?
必须为每个节点分配多少CPU核心?
到目前为止,我引用了以下链接来构建ELK集群。
碎片细节
通常,我们建议如果您不希望数据显着增长,那么:
One primary shard is fine if you have less than 100K documents
One primary shard per node is good if you have over 100K documents
One primary shard per CPU core is good if you have at least a couple million documents
索引可以有多个分片,但任何给定的分片只能属于一个索引。