Maxim Mironjuk
-
Februar 05, 2026
Log-Einträge, Suchanfragen oder Sensor-Events haben eine Eigenschaft, die klassische Produktdaten nicht haben: Sie werden fortlaufend geschrieben, wachsen unbegrenzt und sollen nach einer gewissen Zeit automatisch aus dem Index verschwinden. Vor Data Streams musste diese Zeitreihen-Verwaltung manuell über eine Kombination aus täglich neu angelegten Indizes, einem Schreib-Alias und einer ILM-Policy nachgebaut werden, mit vielen Stellen, an denen sich ein Fehler einschleichen konnte. Data Streams bündeln genau dieses Muster in einem einzigen, deklarativen Konzept. Dieser Artikel zeigt, wie Data Streams automatisch rotierende Backing-Indizes verwalten, wie sie sich vom klassischen Alias-Muster unterscheiden, und wie ein praktisches Suchanfragen-Log für die spätere Analyse damit aufgebaut wird.