Přeskočit obsah

Správa událostních pruhů

Uživatelský účet může upravovat a mazat událostní pruhy.

Úprava událostních pruhů

Událostní pruhy lze upravit v deklaraci Knihovny /EventLanes/tenant/eventlane.yaml. Například lze vybrat různé pravidla pro analýzu pro tento datový tok, nebo mu lze poskytnout novou sadu dashboardů.

Přečtěte si více o deklaracích událostních pruhů zde.

Deaktivace a mazání událostních pruhů

Událostní pruhy lze deaktivovat a mazat.

Deaktivace událostního pruhu

Chcete-li deaktivovat událostní pruh, postupujte podle těchto kroků:

  1. Zastavte všechny instance LogMan.io Parsec nastavením počtu instancí v deklaraci událostního pruhu na nulu:

    parsec:
      instances: 0
    
  2. Ujistěte se, že všechny instance LogMan.io Parsec jsou zastaveny a odstraněny v sekci Údržba > Služby.

  3. Deaktivujte událostní pruh změnou možnosti define/type v deklaraci událostního pruhu:

    define:
      type: lmio/event-lane-inactive
    
  4. Zastavte instanci LogMan.io Elman, aby se zabránilo vytvoření nového událostního pruhu. Zastavte také všechny instance LogMan.io Receiver.

    docker stop lmio-receiver-1
    docker stop lmio-elman-1
    
  5. Vstupte do Docker kontejneru Kafka. Ručně odstraňte témata received a events událostního pruhu, který chcete odstranit.

    docker exec -it kafka-1 bash
    /bin/kafka-topics --bootstrap-server localhost:9092 --delete --topic received.tenant.stream
    /bin/kafka-topics --bootstrap-server localhost:9092 --delete --topic events.tenant.stream
    
  6. Restartujte LogMan.io Elman.

    docker restart lmio-elman-1
    
  7. Proveďte rollover v Elasticsearch pro index událostního pruhu.

    POST /lmio-tenant-events-stream/_rollover
    
  8. Odstraňte datový zdroj Discover pro událostní pruh v Konfigurace >> Discover >> lmio-tenant-events-stream.

  9. Pokud chcete pouze deaktivovat událostní pruh, ale ponechat jeho data, restartujte všechny instance LogMan.io Receiver. Pokud chcete událostní pruh a jeho data smazat, pokračujte dále.

    (node-1) $ docker restart lmio-receiver-1
    (node-2) $ docker restart lmio-receiver-2
    (node-3) $ docker restart lmio-receiver-3
    

Mazání neaktivního událostního pruhu

  1. Zastavte všechny instance LogMan.io Receiver. Přejděte do Zoonavigator, otevřete lmio/receiver/db a odstraňte záznam datového toku.

  2. Ujistěte se, že témata Kafka received a events jsou odstraněna. Odstraňte deklaraci událostního pruhu v Knihovně /EventLanes/tenant/stream.yaml.

  3. Pokud chcete smazat data událostního pruhu, čtěte dále. Pokud ne, restartujte všechny instance LogMan.io Receiver.

Warning

Po smazání událostního pruhu nejsou žádná data smazána z Archivu nebo databáze Elasticsearch, ale nelze k nim přistupovat z webové aplikace TeskaLabs LogMan.io.

Mazání dat událostního pruhu

Danger

Mazání dat z TeskaLabs LogMan.io je možné, ale důrazně se nedoporučuje.

  1. Otevřete Kibana >> Správa stacku >> Správa indexů. Odstraňte všechny indexy začínající na lmio-tenant-events-stream.

  2. Otevřete Kibana >> Správa stacku >> Správa indexů >> Šablony indexů. Odstraňte šablonu indexu začínající na lmio-tenant-events-stream.

  3. Otevřete Kibana >> Správa stacku >> Politiky životního cyklu indexu. Odstraňte ILM začínající na lmio-tenant-events-stream.

  4. Ujistěte se, že všechny instance LogMan.io Receiver jsou zastaveny. Odstraňte všechna data streamu z horké, studené a teplé fáze na všech uzlech clusteru.

    rm -rfv /data/ssd/lmio-receiver-x/hot/<stream>
    rm -rfv /data/hdd/lmio-receiver-x/warm/<stream>
    rm -rfv /data/hdd/lmio-receiver-x/cold/<stream>
    
  5. Restartujte všechny instance LogMan.io Receiver.