ALM-43205 Elasticsearch分片数据存储量超过阈值
告警解释
系统每60秒周期性检测Elasticsearch分片数据存储量,并把实际Elasticsearch分片数据存储量和阈值进行比较,当检测到Elasticsearch分片数据存储量连续多次(默认值为3)超出阈值时,产生该告警。
用户可通过“运维 > 告警 > 阈值设置 > 待操作集群的名称 > Elasticsearch > 分片 > Elasticsearch分片数据量”修改阈值。
平滑次数为1,Elasticsearch分片数据存储量小于或等于阈值时,告警恢复。平滑次数大于1,Elasticsearch分片数据存储量小于或等于阈值的90%时,告警恢复。
告警属性
告警ID |
告警级别 |
告警类型 |
业务类型 |
是否可自动清除 |
---|---|---|---|---|
43205 |
重要(默认阈值为41943040KB) 紧急(默认阈值为83886080KB) |
业务质量告警 |
Elasticsearch |
是 |
告警参数
类别 |
参数名称 |
参数含义 |
---|---|---|
定位信息 |
来源 |
产生告警的集群名称。 |
服务名 |
产生告警的服务名称。 |
|
角色名 |
产生告警的角色名称。 |
|
主机名 |
产生告警的主机名。 |
|
附加信息 |
触发条件 |
系统当前指标取值满足自定义的告警设置条件。 |
对系统的影响
Elasticsearch分片数据存储量过大,可能影响Elasticsearch的索引数据读写性能变慢,重启Elasticsearch进程时大数据量分片恢复速度变慢。
可能原因
Elasticsearch索引分片数配置不合理,导致分片数据存储量超过阈值。
处理步骤
检查分片数据存储量。
- 检查Elasticsearch集群是否是安全模式。
- 配置安全模式下使用curl命令。
- 以root用户登录Elasticsearch所在的任意节点。
- 执行命令curl -XGET --tlsv1.2 --negotiate -k -v -u : 'https://ip:httpport/_cat/shards?v&s=store:desc'命令查询当前集群中分片数据存储量详情。
- “ip”:Elasticsearch集群中任意节点的IP。
- “httpport”:Elasticsearch实例的HTTP端口,该端口值可以在FusionInsight Manager界面的Elasticsearch服务下,选择该实例的“配置 > 全部配置”,并选择“全部配置”右上角搜索参数“SERVER_PORT”获取。
- 如果是普通模式,删除安全认证参数"--tlsv1.2 --negotiate -k -v -u :",并将https修改为http。
- 根据分片详情获取存在分片数据量过大的索引,建议按如下方式重新规划该索引:
- 方法一:停止向该索引写入数据,并规划一个新的索引存储写入的数据。
- 方法二:将分片数据存储量超过阈值的索引中的数据迁移到规划好的新索引中,然后删除旧索引。
删除文件为高危操作,在执行操作前请务必确认对应文件是否不再需要。
- 完成索引规划后,等待5分钟观察界面告警是否清除。
- 是,操作结束。
- 否,执行7。
收集故障信息。
告警清除
此告警修复后,系统会自动清除此告警,无需手工清除。
参考信息
不涉及。