0x1 在elfk日志量很大并且只需要看到实时效果的时候,我们可以对历史数据做及时的清理 工具:curator 0x2 安装之后我们做操作系统级别的调度任务,来定时清理数据。共需要准备两个配置文件,一是连接elasticsearch相关配置,二是清理策略,如下: # config.yml client: hosts: - 127.0.0.1 port: 9200 url_prefix: use_ssl: False certificate: client_cert: client_key: ssl_no_valid…