ALM-43202 Elasticsearch服务存在yellow状态的索引
告警解释
系统每60秒周期性检测Elasticsearch服务的所有索引状态,当存在yellow状态的索引时,产生该告警。
告警属性
| 
        告警ID  | 
      
        告警级别  | 
      
        告警类型  | 
      
        业务类型  | 
      
        是否可自动清除  | 
     
|---|---|---|---|---|
| 
        43202  | 
      
        重要  | 
      
        业务质量告警  | 
      
        Elasticsearch  | 
      
        是  | 
     
告警参数
| 
        类别  | 
      
        参数名称  | 
      
        参数含义  | 
     
|---|---|---|
| 
        定位信息  | 
      
        来源  | 
      
        产生告警的集群名称。  | 
     
| 
        服务名  | 
      
        产生告警的服务名称。  | 
     |
| 
        角色名  | 
      
        产生告警的角色名称。  | 
     |
| 
        主机名  | 
      
        产生告警的主机名。  | 
     |
| 
        附加信息  | 
      
        Yellow状态索引列表  | 
      
        Elasticsearch服务中的yellow状态索引名称列表。  | 
     
 
   索引列表受字符长度限制,当内容超过256个字符时仅能显示部分索引名,查询完整索引列表步骤:
在FusionInsight Manager首页,选择“运维 > 日志 > 在线检索 ”。
“检索内容”填写“alarm 43202”,服务选择“OMS > Agent”,文件选择“pluginmonitor”,最低日志级别选择“ERROR”,单击“检索”。
在检索结果中选择最新的日志,查看Yellow状态索引的完整列表内容。例如:

对系统的影响
Elasticsearch部分索引的副本分片故障,可能会影响到Elasticsearch索引数据的读写性能变慢。
可能原因
部分Elasticsearch实例的副本分片未分配。
处理步骤
检查实例是否正常。
- 在FusionInsight Manager界面,通过“集群 > 待操作集群的名称 > 服务 > Elasticsearch > 实例”查看所有实例状态是否正常。
 - 选择运行状态不是良好的实例,执行“更多”列的“重启实例”操作。
    
    
 
     重启实例需要输入FusionInsight Manager管理员密码。
 - 重启实例后查看告警列表,该告警是否消除。
    
    
- 是,操作结束。
 - 否,执行4。
 
 - 在FusionInsight Manager界面,选择“集群 > 待操作集群的名称 > 服务 > Elasticsearch > 资源”,进入资源页查看“索引信息”中索引状态为“yellow”的索引。记住索引名和副本数。
 - 检查Elasticsearch集群是否是安全模式。
    
    
在FusionInsight Manager首页,选择“集群 > 待操作集群的名称 > 服务 > Elasticsearch”,进入Elasticsearch概述页面,单击左侧“配置”进入配置页面。在配置页面右上方搜索框输入“ELASTICSEARCH_SECURITY_ENABLE”,确认该参数是否可以查询到且参数值为“true”。
 - 配置安全模式下使用curl命令。
 - 使用curl命令手动重新设置副本数。
    
    
curl -XPUT --tlsv1.2 --negotiate -k -v -u : 'https://ip:httpport/索引名/_settings' -H 'Content-Type: application/json' -d'{"number_of_replicas": "0"}'
 
     - “ip”:Elasticsearch集群中任意节点的IP。
 - “httpport”:Elasticsearch实例的HTTP端口,该端口值可以在FusionInsight Manager界面的Elasticsearch服务下,选择该实例的“配置”,选择“全部配置”右上角搜索参数“SERVER_PORT”获取。
 - “索引名”:重新设置副本的索引名称。
 - 如果是普通模式,删除安全认证参数“--tlsv1.2 --negotiate -k -v -u :”,并将“https”修改为“http”。
 - 以下curl命令同上。
 
 - 等待10分钟查看告警是否消除。
 - 使用curl命令将副本数设置为原来的值,等待10钟看告警是否消除。
    
    
- 是,结束操作。
 - 否,执行10。
 
 
收集故障信息。
告警清除
此告警修复后,系统会自动清除此告警,无需手工清除。
参考信息
不涉及。
    
      