rpa 都是5.xx
ueba 分为2.0 或者5.0
上海吴工删除数据的方法
在许多项目中,用户提供的数据存储盘大小有限,在运行一段时间后,大小不够就需要删除历史的 Elasticsearch 数据。
我们的 UEBA7.0 版本开始使用了 Elasticsearch5.x 版本,之前版本使用了 Elasticsearch2.X 版本,这 2 个版本在使用 delete_by_query 这个插件上是有区别的。
ueba7.0 方法 如下
我自己用的ueba.7.0 安装以下方法
1
2 在google 浏览器输入 http://192.168.0.195:6200/