第一天上班,檢查各個系統是否工作正常,發現kibana界面顯示red。
一開始嘗試著重啟,發現不行。
后來查看elasticsearch的data大小,足足有80GB,是不是這個來?
使用
curl -XDELETE '192.168.126.17:9200/linux-varlog-*'刪掉了一個filebeat的所有索引后,data目錄從80GB下降到11GB。但是重啟后,依舊顯示red。(可能稍微等等會恢復)
從網上查詢是不是內存不足呢?
使用
ES_java_OPTS="-Xms2g -Xmx2g"修改elasticsearch啟動文件,加入即可。
重啟后,會提示正在恢復,過了一會兒就好了。
另外,還發現:
嘗試把kibana保存的search export下,萬一哪天search丟失了,一個個重新添加可是非常辛苦的。遺留問題: 1 . elasticsearch的日志大小和內存之間有什么關系么? 日志量越大,內存越大倒是真的。
新聞熱點
疑難解答