请教一个 loki 索引的问题

104 天前
 Jiubia

前提:没有用相关的日志推送工具,现在是将 SPLUNK 上的日志原封不动的拉取下来然后通过 push 接口重新推到 loki ,splunk 日志量大约日 500G

因为原封不动推数据的时候,把 splunk 上所有的标签也作为 loki 日志的标签( labels )发上去了,然后发现 index 文件特别大,backend 服务在压缩的时候就会频繁 oom

后来就使用标签白名单的形式,只保留了 host 、splunk_server 等 4 个标签,但是现在发现 loki 里的 index 文件一直是几天前的,而且查不到最近几天的日志

444 次点击
所在节点    程序员
0 条回复

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1052695

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX