本文介绍通过阿里云Logstash,将自建的Elasticsearch中的数据迁移到阿里云Elasticsearch(简称ES)中的方法。

前提条件

  • 准备自建ES集群。
    如果您还没有自建ES集群,建议您使用阿里云ECS进行搭建,详情请参见安装并运行Elasticsearch
    注意
    • 自建ES所在的ECS必须是VPC网络(不支持Classiclink方式打通的ECS)。
    • 由于Logstash实例部署在VPC下,如果您的自建ES与阿里云Logstash在同一VPC下,可直接进行配置;如果不在同一VPC下,需要通过配置NAT网关实现与公网的连通,详情请参见NAT公网数据传输配置
    • 自建ES所在的ECS的VPC安全组不能限制IP白名单,并且需要开启9200端口。
    • 自建ES所在的ECS的VPC安全组不能限制阿里云Logstash实例的各节点IP(可在实例基本信息页面查看)。
  • 创建Logstash实例

    Logstash实例和目标阿里云ES实例,需要在同一区域、同一可用区、同一VPC下,且版本相同。

  • 创建目标阿里云ES实例
  • 开启目标ES实例的自动创建索引功能。

    详情请参见操作步骤

注意
  • 本文以自建ES 5.6.16 > Logstash 6.7 > 阿里云ES 6.7为例,提供的脚本仅适用于该数据迁移方案,其他方案不保证兼容。
  • 访问阿里云ES实例的账号,默认为elastic(本文以此为例)。如果需使用自建用户,需要给予自建用户分配相应的角色和权限,详情请参见创建用户创建角色

操作步骤

  1. 登录阿里云Logstash控制台
  2. 在实例列表页面单击实例名称/ID,或者单击操作栏下的实例管理
  3. 单击左侧导航栏的管道管理
  4. 管道管理页面,查看管道管理方式是否为配置文件管理(默认)。
    管道管理方式
    • 是,继续执行下一步。
    • 否,单击管道管理方式右侧的修改,将管道管理方式切换为配置文件管理,再执行下一步。
      警告 管道管理方式更改,会导致原先配置的所有管道失效,正在执行的数据任务将受到影响。请先删除原有管理方式下的所有管道任务,再进行切换。
  5. 管道列表中,单击创建管道
  6. 创建管道任务页面,进行Config配置。
    本文使用的Config配置如下:
    input {
        elasticsearch {
        hosts => ["http://<自建ES的IP地址>:9200"]
        user => "elastic"
        index => "*"
        password => "your_password"
        docinfo => true
      }
    }
    filter {
    }
    output {
      elasticsearch {
        hosts => ["http://es-cn-mp91cbxsm000c****.elasticsearch.aliyuncs.com:9200"]
        user => "elastic"
        password => "your_password"
        index => "%{[@metadata][_index]}"
      }
    }
    表 1. input参数说明
    参数 描述
    hosts ES服务的访问地址。input中为http://<自建ES的IP地址>:<端口>output中为http://<阿里云ES实例ID>.elasticsearch.aliyuncs.com:9200
    user 访问ES服务的用户名。
    password 访问ES服务的密码。
    index 指定同步索引名。
    docinfo 设置为true,将会提取ES文档的元信息,例如index、type和id。

    output参数说明与input参数类似,其中将index设置为%{[@metadata][_index]},表示匹配元数据中的index,即生成的索引和源ES索引相同。

    Config配置详情请参见Logstash配置文件说明

  7. 单击下一步,配置管道参数。
    管道参数配置
    参数 说明
    管道ID 必选,自定义输入。
    管道工作线程 并行执行管道的Filter和Output的工作线程数量。当事件出现积压或CPU未饱和时,请考虑增大线程数,更好地使用CPU处理能力。默认值:实例的CPU核数。
    管道批大小 单个工作线程在尝试执行Filter和Output前,可以从Input收集的最大事件数目。较大的批大小可能会带来较大的内存开销。您可以设置LS_HEAP_SIZE变量,来增大JVM堆大小,从而有效使用改值。默认值:125。
    管道批延迟 创建管道事件批时,将过小的批分派给管道工作线程之前,要等候每个事件的时长,单位为毫秒。默认值:50ms。
    队列类型 用于事件缓冲的内部排队模型。可选值:
    • memory:默认值。基于内存的传统队列。
    • persisted:基于磁盘的ACKed队列(持久队列)。
    队列最大字节数 请确保该值小于您的磁盘总容量。默认值:1024MB。
    队列检查点写入数 启用持久性队列时,在强制执行检查点之前已写入事件的最大数目。设置为0,表示无限制。默认值:1024。
    警告 配置完成后,需要进行保存和部署才能生效。保存和部署操作会触发实例变更,请在不影响业务的前提下,继续执行以下步骤。
  8. 单击保存/保存并部署
    • 保存:只将管道信息保存在Logstash里,不会触发配置,但是会触发实例变更。保存后,系统会返回管道列表页面,可单击管道列表操作栏下的立即部署,触发配置。
    • 保存并部署:保存并且部署后,才会真正触发配置,并且也会触发实例变更。
    保存并部署成功后,系统提示创建成功,并返回管道列表页面。等待实例变更完成后,即可完成管道任务的创建。此时管道的状态显示为运行中
  9. 结果验证。
    1. 登录Elasticsearch实例的Kibana控制台
    2. 单击左侧导航栏的Dev Tools
    3. Dev Tools页面的Console中,执行GET /_cat/indices?v命令,查看迁移成功的索引。