Graylog: Gerir erros relacionados com índices OpenSearch em modo só de leitura

Esta documentação faz parte do guia Gerir a retenção. Consulte o guia completo aqui: Como configurar a retenção de logs.

👋 Bem-vindo à documentação da Stackhero

A Stackhero disponibiliza uma solução Graylog cloud totalmente gerida, concebida para garantir rapidez e simplicidade. Pode:

  • Contar com um servidor de email SMTP dedicado e ilimitado incluído no seu serviço.
  • Aplicar atualizações de forma simples, com apenas um clique, sem necessidade de intervenção manual.
  • Utilizar um domínio personalizado protegido por HTTPS (por exemplo, https://logs.sua-empresa.com), proporcionando à sua equipa um acesso direto e seguro.
  • Beneficiar de elevada performance e segurança numa infraestrutura privada e dedicada, sem recursos partilhados nem vizinhos ruidosos.

Concentre-se nos seus dados, não nas ferramentas: pode começar a utilizar a solução Graylog cloud hosting da Stackhero em apenas alguns minutos.

Por vezes, o OpenSearch pode passar para modo só de leitura e poderá encontrar erros como:

  1. "Flood stage disk watermark exceeded, all indices on this node will be marked read-only"
  2. "FORBIDDEN/12/index read-only / allow delete (api)"

Estes erros ocorrem como parte do mecanismo de proteção do OpenSearch quando o espaço em disco atinge níveis críticos. Quando o espaço disponível desce abaixo dos 7 GB, o OpenSearch coloca os índices em modo só de leitura como medida de precaução para evitar corrupção de dados.

Se encontrar estes erros, tem duas opções:

  1. Reconfigure a sua política de retenção para manter menos logs. Após ajustar a política, elimine o índice mais antigo para libertar espaço em disco e permitir que o OpenSearch volte ao modo de leitura e escrita. Tenha em atenção que ao eliminar um índice, todos os dados desse índice serão perdidos.
  2. Atualize a sua instância para uma com mais espaço em disco. Com um único clique no seu dashboard Stackhero, a instância será reiniciada com espaço adicional e o OpenSearch voltará automaticamente ao modo de leitura e escrita.