Кластер ElastiCache был в красном состоянии. Ниже приведен статус работоспособности кластера.
{
"cluster_name" : "graylog",
"status" : "red",
"timed_out" : false,
"number_of_nodes" : 1,
"number_of_data_nodes" : 1,
"active_primary_shards" : 0,
"active_shards" : 0,
"relocating_shards" : 0,
"initializing_shards" : 4,
"unassigned_shards" : 24,
"delayed_unassigned_shards" : 0,
"number_of_pending_tasks" : 2,
"number_of_in_flight_fetch" : 0,
"task_max_waiting_in_queue_millis" : 0,
"active_shards_percent_as_number" : 0.0
}
Это результат
red open graylog_6 4 0
red open graylog_1 4 0
red open graylog_0 4 0
red open graylog_5 4 0
red open graylog_4 4 0
red open graylog_3 4 0
red open graylog_2 4 0
У меня только на диске 75 гб
40M ./graylog_0
6.1G ./graylog_1
40G ./graylog_2
21G ./graylog_3
220K ./graylog_4
2.3M ./graylog_5
3.3G ./graylog_6
70G total
Из чего я сделал вывод, что у меня заканчивается место. Безопасно ли индексировать. Какое решение, если удалять индексы рискованно
Проблема исправлена. Проверьте все службы, включая mongodb. Mongodb перестал работать из-за проблемы с памятью. После удаления некоторых из старых индексов перезапуск mongodb он начинает работать
вы можете свободно удалять свои индексы (с панели индексов) в Graylog или elasticsearch, просто после этого пересчитайте свои индексы.
вы можете обновить свою политику хранения в соответствии с доступностью вашего хранилища.
Я бы повернул их в зависимости от места, а затем оставил бы только то количество индексов, для которых у вас есть место.
Например, чередуйте каждые 10 ГБ, оставьте последние 7, если у вас около 85 ГБ свободного места. (не совсем цифры, но хорошая база)
Выберите систему, индексы
Щелкните Обновить конфигурацию
Установите тип поворота на Размер