OpenSearch Cross-Cluster Tips
Aktuelle Settings laden
GET /_cluster/settings
Entfernten Cluster hinzufügen
PUT /_cluster/settings
{
"persistent" : {
"cluster" : {
"remote" : {
"cluster_two" : {
"seeds" : [
"IP:9300"
]
}
}
}
}
}
Cluster wieder löschen
PUT /_cluster/settings
{
"persistent": {
"cluster.remote.cluster_two.seeds": null
}
}
Nicht-erreichbaren Remote Cluster ignorieren
PUT _cluster/settings
{
"persistent": {
"cluster.remote.cluster_two.skip_unavailable": true
}
}
Bitte nicht vergessen im Stack Management einen Index Pattern für den Remote Cluster einzutragen:
wazuh-alerts-4*,cluster_two:wazuh-alerts-4*
Quelle
Dieser Artikel stammt aus dem Wazuh-Blog von m.a.x. it (veröffentlicht am 25. September 2023).
Unterstützung von m.a.x. it
Bei Einführung, Betrieb und Feintuning von Wazuh (SIEM) unterstützt Sie m.a.x. it mit SIEM-Services auf Open-Source-Basis.
Über m.a.x. it Die m.a.x. Informationstechnologie AG ist seit über 30 Jahren IT-Partner mittelständischer und großer Unternehmen in München und bietet maßgeschneiderte Lösungen und Services in den Bereichen Cloud, Cybersecurity, Netzwerk, Windows, Linux und Softwareentwicklung. Sie haben eine Frage zu diesem Artikel oder brauchen Unterstützung?
