Elasticsearch 주의사항
default값이 analzyed로 인해 kibana에서 분석이 안되는 문제
- Nginx log가 flunetd에서 elasticsearch로 들어올 때 자동으로 인덱스가 생김
- 그러나 자동으로 생긴 인덱스의 default값은 analyzed 이므로 분석이 안됨
- analyzed일 경우 자동으로 문자열을 쪼개서 분석함
- 따라서 매달 “index : not analyzed” 로 설정을 미리 해놓은 상태로 인덱스를 만들어 놓아야 함
Written on 2016 Jun, 3