Graylog: Gestionar errores sobre índices de OpenSearch en modo solo lectura

Esta documentación forma parte de la guía Gestion de la retención. Consulte la guía completa aquí: Cómo configurar la retención de logs.

👋 Bienvenido a la documentación de Stackhero

Stackhero ofrece una solución Graylog cloud totalmente gestionada, diseñada para ofrecer velocidad y simplicidad. Puede:

  • Contar con un servidor SMTP de correo electrónico dedicado e ilimitado incluido con su servicio.
  • Aplicar actualizaciones fácilmente con un solo clic, sin necesidad de intervención manual.
  • Utilizar un nombre de dominio personalizado protegido por HTTPS (por ejemplo, https://logs.su-empresa.com), proporcionando a su equipo un acceso directo y seguro.
  • Disfrutar de un alto nivel de rendimiento y seguridad en una infraestructura privada y dedicada, sin recursos compartidos ni vecinos ruidosos.

Concéntrese en sus datos, no en sus herramientas: puede empezar a utilizar la solución de Graylog cloud hosting de Stackhero en solo unos minutos.

Ocasionalmente, OpenSearch puede pasar a modo solo lectura y puede encontrar errores como:

  1. "Flood stage disk watermark exceeded, all indices on this node will be marked read-only"
  2. "FORBIDDEN/12/index read-only / allow delete (api)"

Estos errores se producen como parte del mecanismo de protección de OpenSearch cuando el espacio en disco es críticamente bajo. Cuando el espacio disponible en disco cae por debajo de 7 GB, OpenSearch establece los índices en modo solo lectura como medida de precaución para evitar la corrupción de datos.

Si encuentra estos errores, tiene dos opciones:

  1. Reconfigure su política de retención para conservar menos logs. Tras ajustar la política, elimine el índice más antiguo para liberar espacio en disco y permitir que OpenSearch vuelva al modo de lectura y escritura. Tenga en cuenta que eliminar un índice implica la pérdida definitiva de todos los datos que contiene.
  2. Actualice su instancia a una con un disco de mayor capacidad. Con un solo clic desde su panel de Stackhero, la instancia se reiniciará con más espacio en disco y OpenSearch volverá automáticamente al modo de lectura y escritura.