18-10-15 服务器删除数据的方法【Elasticsearch 数据删除 (delete_by_query 插件安装使用)】方法二没有成功

时间:2022-01-30 04:41:09

rpa 都是5.xx 

ueba 分为2.0 或者5.0

上海吴工删除数据的方法

18-10-15  服务器删除数据的方法【Elasticsearch 数据删除 (delete_by_query 插件安装使用)】方法二没有成功

在许多项目中,用户提供的数据存储盘大小有限,在运行一段时间后,大小不够就需要删除历史的 Elasticsearch 数据。
我们的 UEBA7.0 版本开始使用了 Elasticsearch5.x 版本,之前版本使用了 Elasticsearch2.X 版本,这 2 个版本在使用 delete_by_query 这个插件上是有区别的。


ueba7.0 方法 如下

我自己用的ueba.7.0 安装以下方法

1

18-10-15  服务器删除数据的方法【Elasticsearch 数据删除 (delete_by_query 插件安装使用)】方法二没有成功

2 在google 浏览器输入 http://192.168.0.195:6200/