Graylog: Fouten met betrekking tot OpenSearch read-only indices oplossen

Deze documentatie maakt deel uit van de Retentie beheren-gids. Bekijk de volledige gids hier: Hoe logretentie te configureren.

👋 Welkom bij de Stackhero-documentatie

Stackhero biedt een volledig beheerde Graylog cloud oplossing, ontworpen voor snelheid en eenvoud. U kunt:

  • Vertrouwen op een onbeperkte, dedicated SMTP mailserver die bij uw dienst is inbegrepen.
  • Updates moeiteloos toepassen met één klik, zonder handmatige handelingen.
  • Een eigen domeinnaam gebruiken, beveiligd met HTTPS (bijvoorbeeld https://logs.uw-bedrijf.com), zodat uw team veilig en direct toegang heeft.
  • Profiteren van uitstekende prestaties en beveiliging op een private, dedicated infrastructuur zonder gedeelde resources of storende buren.

Focus op uw data, niet op uw tooling: u kunt binnen enkele minuten aan de slag met Stackhero's Graylog cloud hosting oplossing.

Het kan voorkomen dat OpenSearch naar read-only modus schakelt en u fouten tegenkomt zoals:

  1. "Flood stage disk watermark exceeded, all indices on this node will be marked read-only"
  2. "FORBIDDEN/12/index read-only / allow delete (api)"

Deze fouten treden op als onderdeel van het beschermingsmechanisme van OpenSearch wanneer de schijfruimte kritiek laag is. Zodra de beschikbare schijfruimte onder de 7 GB zakt, zet OpenSearch de indices uit voorzorg op read-only om datacorruptie te voorkomen.

Als u deze fouten tegenkomt, heeft u twee opties:

  1. Pas uw retentiebeleid aan om minder logs te bewaren. Nadat u het beleid heeft aangepast, verwijdert u de oudste index om schijfruimte vrij te maken en kan OpenSearch weer overschakelen naar read-write modus. Let op: het verwijderen van een index betekent dat alle gegevens in die index verloren gaan.
  2. Upgrade uw instantie naar een met meer schijfruimte. Met één klik in uw Stackhero-dashboard wordt de instantie herstart met extra schijfruimte en zal OpenSearch automatisch terugschakelen naar read-write modus.