目前我所有的索引都具有以下模式 - graylog_*,因此创建了新索引,如 graylog_0、graylog_1、graylog_2 ...
我在/etc/graylog/server/server.conf中没有找到与索引名称相关的任何内容
字段除外:
elasticsearch_index_prefix = graylog2
elasticsearch_template_name = graylog-interval
我也改变rotation_strategy
了时间——但这没有帮助。
那么在 Graylog2 Web 界面或文件配置中是否有任何配置文件,所以索引的名称如下
graylog_2016-09-20-3:17pm
graylog_2016-09-21-3:17pm