Ваше имя индекса не изменяется, поэтому каждый раз, когда вы добавляете новые записи, оно добавляет к тому же индексу.
Добавьте постфикс даты и времени к индексу
index => "layers%{+YYYY.MM.dd}"
Так что будетновый индекс для каждой даты.
Теперь для поиска создайте псевдоним, чтобы вы всегда могли использовать одно и то же имя в своем приложении. Например: layers/_search
, добавив псевдоним, как показано ниже:
POST _aliases
{
"actions": [
{
"add": {
"index": "layers-2019.12.11",
"alias": "layers"
}
}
]
}
Выше описан шаг через кибану или вы можете использовать http post. Тем не менее, я бы рекомендовал использовать Куратор для операций с псевдонимами . Таким образом, как только команда log stash завершится, вы можете запустить куратор, чтобы удалить текущий индекс из псевдонима и добавить вновь созданный.