У меня большая проблема с таймаутами в Кибане. Я собираю логи из Nginx по конвейерам Filebeat и Elasticsearch. Все работает хорошо. Но когда я пытаюсь запустить Dashboard Nginx Overview, созданный Filebeat, например, за последние 5 дней тайм-аута Kibana после 30 с.
Стек ELK размещен на 1 сервере (только 1 экземпляр) без реплики.
Индекс катится каждый день (индекс имеет 1 шард)
Первые некоторые данные:
Сервер:
CPU: Intel(R) Xeon(R) CPU E5-1650 v3 @ 3.50GHz
SSD: 4x SSD Raid10 Micron_5200_MTFD
RAM: 256GB
Stack
Elasticsearch 7.1.1
Kibana 7.1.1
Filebeat 7.1.1
elasticsearch.yml
indices.queries.cache.size: 40%
jvm.options
-Xms20g
-Xmx20g
Остальные опции по умолчанию.
Вопрос
Можно ли как-то увеличить скорость поиска по эластичной линии с моей текущей настройкой? Я хотел бы иметь возможность получать данные более чем за 3 дня.