Graylog: Fouten met betrekking tot OpenSearch read-only indices oplossen
Deze documentatie maakt deel uit van de Retentie beheren-gids. Bekijk de volledige gids hier: Hoe logretentie te configureren.
👋 Welkom bij de Stackhero-documentatie
Stackhero biedt een volledig beheerde Graylog cloud oplossing, ontworpen voor snelheid en eenvoud. U kunt:
- Vertrouwen op een onbeperkte, dedicated SMTP mailserver die bij uw dienst is inbegrepen.
- Updates moeiteloos toepassen met één klik, zonder handmatige handelingen.
- Een eigen domeinnaam gebruiken, beveiligd met HTTPS (bijvoorbeeld https://logs.uw-bedrijf.com), zodat uw team veilig en direct toegang heeft.
- Profiteren van uitstekende prestaties en beveiliging op een private, dedicated infrastructuur zonder gedeelde resources of storende buren.
Focus op uw data, niet op uw tooling: u kunt binnen enkele minuten aan de slag met Stackhero's Graylog cloud hosting oplossing.
Het kan voorkomen dat OpenSearch naar read-only modus schakelt en u fouten tegenkomt zoals:
- "Flood stage disk watermark exceeded, all indices on this node will be marked read-only"
- "FORBIDDEN/12/index read-only / allow delete (api)"
Deze fouten treden op als onderdeel van het beschermingsmechanisme van OpenSearch wanneer de schijfruimte kritiek laag is. Zodra de beschikbare schijfruimte onder de 7 GB zakt, zet OpenSearch de indices uit voorzorg op read-only om datacorruptie te voorkomen.
Als u deze fouten tegenkomt, heeft u twee opties:
- Pas uw retentiebeleid aan om minder logs te bewaren. Nadat u het beleid heeft aangepast, verwijdert u de oudste index om schijfruimte vrij te maken en kan OpenSearch weer overschakelen naar read-write modus. Let op: het verwijderen van een index betekent dat alle gegevens in die index verloren gaan.
- Upgrade uw instantie naar een met meer schijfruimte. Met één klik in uw Stackhero-dashboard wordt de instantie herstart met extra schijfruimte en zal OpenSearch automatisch terugschakelen naar read-write modus.