OpenSearch Cross-Cluster Tips

Aus maxTechCorner

Aktuelle Settings laden

GET /_cluster/settings

Entfernten Cluster hinzufügen

PUT /_cluster/settings
{
  "persistent" : {
    "cluster" : {
      "remote" : {
        "cluster_two" : {
          "seeds" : [
            "IP:9300"
          ]
        }
      }
    }
  }
}

Cluster wieder löschen

PUT /_cluster/settings
{
  "persistent": {
    "cluster.remote.cluster_two.seeds": null
  }
}

Nicht-erreichbaren Remote Cluster ignorieren

PUT _cluster/settings
{
  "persistent": {
    "cluster.remote.cluster_two.skip_unavailable": true
  }
}

Bitte nicht vergessen im Stack Management einen Index Pattern für den Remote Cluster einzutragen:

wazuh-alerts-4*,cluster_two:wazuh-alerts-4*

Quelle

Dieser Artikel stammt aus dem Wazuh-Blog von m.a.x. it (veröffentlicht am 25. September 2023).

Unterstützung von m.a.x. it

Bei Einführung, Betrieb und Feintuning von Wazuh (SIEM) unterstützt Sie m.a.x. it mit SIEM-Services auf Open-Source-Basis.


Über m.a.x. it Die m.a.x. Informationstechnologie AG ist seit über 30 Jahren IT-Partner mittelständischer und großer Unternehmen in München und bietet maßgeschneiderte Lösungen und Services in den Bereichen Cloud, Cybersecurity, Netzwerk, Windows, Linux und Softwareentwicklung. Sie haben eine Frage zu diesem Artikel oder brauchen Unterstützung? Kontakt aufnehmen