Graylog: Gestire gli errori relativi agli indici OpenSearch in sola lettura

Questa documentazione fa parte della guida Gestire la retention. Consulta la guida completa qui: Come configurare la retention dei log.

👋 Benvenuto nella documentazione di Stackhero

Stackhero offre una soluzione Graylog cloud completamente gestita, progettata per garantire velocità e semplicità. Puoi:

  • Affidarti a un server SMTP email dedicato e illimitato incluso nel tuo servizio.
  • Applicare facilmente gli aggiornamenti con un solo clic, senza necessità di interventi manuali.
  • Utilizzare un nome di dominio personalizzato protetto da HTTPS (ad esempio, https://logs.tua-azienda.com), offrendo al tuo team un accesso diretto e sicuro.
  • Sfruttare elevate prestazioni e sicurezza su un'infrastruttura privata e dedicata, senza risorse condivise o "noisy neighbors".

Concentrati sui tuoi dati, non sugli strumenti: puoi iniziare a utilizzare la soluzione Graylog cloud hosting di Stackhero in pochi minuti.

Occasionalmente, OpenSearch può passare in modalità sola lettura e potreste incontrare errori come:

  1. "Flood stage disk watermark exceeded, all indices on this node will be marked read-only"
  2. "FORBIDDEN/12/index read-only / allow delete (api)"

Questi errori si verificano come parte del meccanismo di protezione di OpenSearch quando lo spazio su disco è in condizioni critiche. Quando lo spazio disponibile scende sotto i 7 GB, OpenSearch imposta gli indici in sola lettura come misura precauzionale per prevenire la corruzione dei dati.

Se riscontrate questi errori, avete due opzioni:

  1. Riconfigurate la vostra policy di retention per conservare meno log. Dopo aver modificato la policy, eliminate l'indice più vecchio per liberare spazio su disco e consentire a OpenSearch di tornare in modalità lettura-scrittura. Si noti che l'eliminazione di un indice comporta la perdita definitiva di tutti i dati in esso contenuti.
  2. Effettuate l'upgrade a un'istanza con un disco più grande. Con un solo clic dalla vostra dashboard Stackhero, l'istanza verrà riavviata con più spazio su disco e OpenSearch tornerà automaticamente in modalità lettura-scrittura.