如何在AWS ElasticSearch(Open Distro)中禁用索引状态管理历史?
解决AWS Open Distro ES禁用ISM审计历史的问题
我碰到过不少AWS托管Open Distro ES用户遇到这个问题,核心原因是AWS对部分集群配置做了管控,不能直接通过REST API修改_cluster/settings——这就是你收到"payload is not allowed"错误的原因。下面给你几个可行的解决方案:
方法1:通过AWS控制台修改
这是最直观的操作方式:
- 登录AWS OpenSearch服务(原Elasticsearch服务)控制台,找到你的目标集群
- 点击顶部的Actions菜单,选择Edit cluster configuration
- 滚动到Advanced cluster settings区域,搜索
opendistro.index_state_management.history.enabled - 将它的值改为
false,然后点击Submit - 等待集群完成配置更新和重启(这个过程可能需要几分钟,期间集群会有短暂不可用,建议选维护窗口操作)
方法2:使用AWS CLI修改
如果习惯命令行操作,可以用update-elasticsearch-domain命令完成配置:
aws es update-elasticsearch-domain \ --domain-name your-cluster-name \ --advanced-options '{"opendistro.index_state_management.history.enabled": "false"}'
注意:参数值必须是字符串格式,所以要给
false加上引号
额外清理步骤
修改配置后,新的审计索引不会再生成,但之前已经创建的.opendistro-ism-history-*索引还会存在,你可以手动删除它们:
curl -XDELETE https://your-cluster-endpoint/.opendistro-ism-history-*
为什么索引模板设置不生效?
这个history.enabled是集群级别的全局配置,索引模板仅针对新创建的索引生效,无法覆盖集群层面的全局设置,所以模板里的配置不会起作用。
内容的提问来源于stack exchange,提问作者Phill
相关产品推荐
相关产品推荐

