Graylog: 處理 OpenSearch 只讀索引錯誤
此文件屬於處理保留政策指南的一部分。請在此處查看完整指南:如何設定日誌保留政策。
👋 歡迎瀏覽 Stackhero 文件
Stackhero 提供全託管的 Graylog cloud 方案,專為高效與簡易而設。您可以:
- 依賴隨服務附送的無限量、專屬 SMTP 電郵伺服器。
- 只需一鍵即可輕鬆更新,無需手動操作。
- 使用受 HTTPS 保護的自訂網域名稱(例如 https://logs.your-company.com),讓您的團隊安全直接存取。
- 於專屬私人基礎設施上享有卓越效能及安全性,無需與他人共用資源,亦無「嘈吵鄰居」問題。
專注於您的數據,而非工具管理:只需數分鐘,即可開始使用 Stackhero 的 Graylog cloud hosting 方案。
有時 OpenSearch 會切換到只讀模式,您可能會遇到以下錯誤:
- "Flood stage disk watermark exceeded, all indices on this node will be marked read-only"
- "FORBIDDEN/12/index read-only / allow delete (api)"
這些錯誤是 OpenSearch 在磁碟空間嚴重不足時的保護機制。當可用磁碟空間低於 7 GB 時,OpenSearch 會將索引設為只讀,以防止資料損毀。
遇到這些錯誤時,您有兩個選擇:
- 重新設定保留政策以減少保留的日誌數量。調整政策後,刪除最舊的索引以釋放磁碟空間,讓 OpenSearch 回復為可讀寫模式。請注意,刪除索引會導致該索引內的所有資料永久遺失。
- 升級到更大磁碟容量的實例。在 Stackhero 控制台只需一鍵即可升級,實例會自動重啟並擁有更多磁碟空間,OpenSearch 也會自動回復為可讀寫模式。