Graylog: Fehler bei OpenSearch-Indices im Read-only-Modus beheben
Diese Dokumentation ist Teil des Aufbewahrung verwalten-Leitfadens. Den vollständigen Leitfaden finden Sie hier: Wie Sie die Protokollaufbewahrung konfigurieren.
👋 Willkommen in der Stackhero-Dokumentation
Stackhero bietet eine vollständig verwaltete Graylog Cloud-Lösung, die auf Geschwindigkeit und Einfachheit ausgelegt ist. Sie können:
- Auf einen unbegrenzten, dedizierten SMTP-E-Mail-Server vertrauen, der in Ihrem Service enthalten ist.
- Updates mühelos per Klick anwenden – ganz ohne manuellen Aufwand.
- Einen individuellen Domainnamen nutzen, der durch HTTPS gesichert ist (zum Beispiel https://logs.your-company.com), sodass Ihr Team sicheren und direkten Zugriff erhält.
- Von hoher Performance und Sicherheit auf einer privaten, dedizierten Infrastruktur profitieren – ohne geteilte Ressourcen oder störende Nachbarn.
Konzentrieren Sie sich auf Ihre Daten, nicht auf das Tooling: Mit Stackheros Graylog Cloud Hosting können Sie in nur wenigen Minuten starten.
Gelegentlich kann OpenSearch in den Read-only-Modus wechseln und Sie erhalten Fehlermeldungen wie:
- „Flood stage disk watermark exceeded, all indices on this node will be marked read-only“
- „FORBIDDEN/12/index read-only / allow delete (api)“
Diese Fehler treten als Teil des Schutzmechanismus von OpenSearch auf, wenn der Speicherplatz kritisch niedrig ist. Sobald der verfügbare Speicherplatz unter 7 GB fällt, setzt OpenSearch die Indizes vorsorglich auf Read-only, um Datenkorruption zu vermeiden.
Wenn Sie auf diese Fehler stoßen, haben Sie zwei Möglichkeiten:
- Passen Sie Ihre Aufbewahrungsrichtlinie an, um weniger Protokolle zu speichern. Nachdem Sie die Richtlinie angepasst haben, löschen Sie den ältesten Index, um Speicherplatz freizugeben und OpenSearch die Rückkehr in den Read-Write-Modus zu ermöglichen. Beachten Sie, dass das Löschen eines Index den vollständigen Verlust aller darin enthaltenen Daten bedeutet.
- Wechseln Sie auf eine Instanz mit größerer Festplatte. Mit nur einem Klick im Stackhero-Dashboard startet die Instanz mit mehr Speicherplatz neu und OpenSearch kehrt automatisch in den Read-Write-Modus zurück.