Graylog: Kaip spręsti OpenSearch indeksų „tik skaitymui“ klaidas
Ši dokumentacija yra Tvarkyti saugojimo laikotarpį vadovo dalis. Visą vadovą rasite čia: Kaip konfigūruoti žurnalų saugojimo laikotarpį.
👋 Sveiki atvykę į Stackhero dokumentaciją
Stackhero siūlo pilnai valdomą Graylog cloud sprendimą, sukurtą greičiui ir paprastumui. Galite:
- Pasikliauti neribotu, dedikuotu SMTP el. pašto serveriu, kuris įtrauktas į jūsų paslaugą.
- Taikyti atnaujinimus be pastangų vienu paspaudimu, nereikalaujant rankinio įsikišimo.
- Naudoti individualų domeno vardą, apsaugotą HTTPS (pavyzdžiui, https://logs.jusu-imone.com), suteikiant komandai saugų ir tiesioginį priėjimą.
- Patirti aukštą veikimo spartą ir saugumą naudojant privačią, dedikuotą infrastruktūrą be bendrų resursų ar triukšmingų kaimynų.
Susitelkite į savo duomenis, o ne į įrankius: pradėti naudotis Stackhero Graylog cloud hosting sprendimu galite vos per kelias minutes.
Kartais OpenSearch gali pereiti į „tik skaitymui“ (read-only) režimą ir galite susidurti su tokiomis klaidomis kaip:
- „Flood stage disk watermark exceeded, all indices on this node will be marked read-only“
- „FORBIDDEN/12/index read-only / allow delete (api)“
Šios klaidos atsiranda kaip OpenSearch apsaugos mechanizmo dalis, kai disko vieta tampa kritiškai maža. Kai laisvos disko vietos lieka mažiau nei 7 GB, OpenSearch nustato indeksus kaip „tik skaitymui“, kad apsaugotų nuo duomenų sugadinimo.
Jei susiduriate su šiomis klaidomis, turite dvi galimybes:
- Perkonfigūruokite saugojimo politiką, kad laikytumėte mažiau žurnalų. Pakoregavę politiką, ištrinkite seniausią indeksą, kad atlaisvintumėte disko vietos ir OpenSearch galėtų grįžti į „skaitymo-rašymo“ režimą. Atkreipkite dėmesį, kad ištrynus indeksą, visi jame esantys duomenys bus prarasti.
- Atnaujinkite instanciją į didesnę su daugiau disko vietos. Vienu paspaudimu Stackhero valdymo skydelyje instancija bus paleista iš naujo su papildoma disko vieta, o OpenSearch automatiškai grįš į „skaitymo-rašymo“ režimą.