Dit is een oude revisie van het document!
Er zijn situaties waar een misconfiguratie in logstash, het per ongeluk uitstaan van logstash of een corruptie in de elasticsearch data het nodig maken om log data opnieuw naar de ELK server te krijgen.\
stop filebeat op de betreffende clients
stop logstash op de ELK server
Als er een parsefout is opgetreden of als er partial data is moeten de betreffende indices verwijderd worden in elasticsearch.
log in op de elasticsearch node en vindt de index , list all indices:
curl 'localhost:9200/_cat/indices?v
verwijder de index door:
curl -XDELETE 'localhost:9200/indexnaam'