Назад | Перейти на главную страницу

Безопасно ли удалять индексы Graylog

Кластер ElastiCache был в красном состоянии. Ниже приведен статус работоспособности кластера.

{
"cluster_name" : "graylog",
"status" : "red",
"timed_out" : false,
"number_of_nodes" : 1,
"number_of_data_nodes" : 1,
"active_primary_shards" : 0,
"active_shards" : 0,
"relocating_shards" : 0,
"initializing_shards" : 4,
"unassigned_shards" : 24,
"delayed_unassigned_shards" : 0,
"number_of_pending_tasks" : 2,
"number_of_in_flight_fetch" : 0,
"task_max_waiting_in_queue_millis" : 0,
"active_shards_percent_as_number" : 0.0

}

Это результат

red    open   graylog_6   4   0
red    open   graylog_1   4   0
red    open   graylog_0   4   0
red    open   graylog_5   4   0
red    open   graylog_4   4   0
red    open   graylog_3   4   0
red    open   graylog_2   4   0

У меня только на диске 75 гб

40M  ./graylog_0
6.1G  ./graylog_1
40G ./graylog_2
21G ./graylog_3
220K  ./graylog_4
2.3M  ./graylog_5
3.3G  ./graylog_6
70G total

Из чего я сделал вывод, что у меня заканчивается место. Безопасно ли индексировать. Какое решение, если удалять индексы рискованно

Проблема исправлена. Проверьте все службы, включая mongodb. Mongodb перестал работать из-за проблемы с памятью. После удаления некоторых из старых индексов перезапуск mongodb он начинает работать

вы можете свободно удалять свои индексы (с панели индексов) в Graylog или elasticsearch, просто после этого пересчитайте свои индексы.

вы можете обновить свою политику хранения в соответствии с доступностью вашего хранилища.

Я бы повернул их в зависимости от места, а затем оставил бы только то количество индексов, для которых у вас есть место.

Например, чередуйте каждые 10 ГБ, оставьте последние 7, если у вас около 85 ГБ свободного места. (не совсем цифры, но хорошая база)

Выберите систему, индексы

Щелкните Обновить конфигурацию

Установите тип поворота на Размер