【问题标题】:Elasticsearch node out of space due to large index size由于索引大小过大,Elasticsearch 节点空间不足
【发布时间】:2016-01-15 11:54:54
【问题描述】:
运行 Graylog 服务器的机器上的空间已用完。
很多空间都被文件占用了
/var/lib/elasticsearch/graylog2/nodes/0/indices/graylog2_0/0/index 文件夹。
删除此文件夹中的文件是否安全?
这是弹性搜索的问题吗?
我怎样才能防止这种情况再次发生?
谢谢,
肖恩
【问题讨论】:
-
不要删除这些文件,因为它们是您的 graylog ES 索引的索引文件。相反,如果您需要清除一些较旧的索引,您应该查看curator tool。
-
标签:
indexing
elasticsearch
graylog2
graylog
【解决方案1】:
我最近遇到了这个问题。我有一些建议
删除此文件夹中的文件是否安全?
不,它不是更安全的释放空间的方法,而不是像 @Val 建议的那样,您可以使用 curator 删除旧索引。
但是,如果您没有要删除的旧索引,我没有什么建议。
sol 1) 如果您的索引中有副本并且您有多个 elasticsearch 节点。
然后您可以使用实时集群设置删除副本并重新路由其他节点上的分片。
路由完成后,您可以增加副本大小。
sol 2) 添加新的 Elasitcseach 节点。
这是弹性搜索的问题吗?
不,如果您的 Elasticsearch 集群中有大量数据索引,这不是 Elasitcsearch 问题。
我怎样才能防止这种情况再次发生?
在您的 Elasticsearch 服务器上设置监控警报。可能是 90% 的限制。如果您的空间增加超过 90%,它应该会向您发送警报消息。