更新时间:2024-11-29 GMT+08:00
ALM-43207 Elasticsearch存在未设置副本的索引
告警解释
系统每10分钟周期性检测Elasticsearch是否存在未设置副本的索引,当检测到Elasticsearch存在未设置副本的索引时,产生该告警
告警属性
告警ID |
告警级别 |
告警类型 |
业务类型 |
是否可自动清除 |
---|---|---|---|---|
43207 |
重要 |
业务质量告警 |
Elasticsearch |
是 |
告警参数
类别 |
参数名称 |
参数含义 |
---|---|---|
定位信息 |
来源 |
产生告警的集群名称。 |
服务名 |
产生告警的服务名称。 |
|
角色名 |
产生告警的角色名称。 |
|
主机名 |
产生告警的主机名。 |
|
附加信息 |
索引列表 |
未设置副本的索引列表。 |
对系统的影响
Elasticsearch部分索引数据只有单副本,影响Elasticsearch的数据可靠性,单节点故障可能导致数据丢失。
可能原因
索引创建时未设置副本,或者是在某些场景中修改了索引的副本数后未进行恢复。
处理步骤
检查索引。
- 检查Elasticsearch集群是否为安全模式。
- 配置安全模式下使用curl命令。
- 以root用户登录Elasticsearch所在的任意节点。
- 执行命令以下命令查询当前集群中索引详情。
curl -XGET --tlsv1.2 --negotiate -k -v -u : 'https://ip:httpport/_cat/indices?v&pretty'
health status index uuid pri rep docs.count docs.deleted store.size pri.store.size green open test s8wOFxAARtKkhEGSc5vgEQ 3 0 0 0 1.5kb 783b
- “ip”:Elasticsearch集群中任意节点的IP。
- “httpport”:Elasticsearch实例的HTTP端口,该端口值可以在FusionInsight Manager界面的Elasticsearch服务下,选择该实例的“配置 > 全部配置”,并选择“全部配置”右上角搜索参数“SERVER_PORT”获取。
- 如果是普通模式,删除安全认证参数"--tlsv1.2 --negotiate -k -v -u :",并将"https"修改为"http"。
- 以下curl命令同上。
- 根据索引详情获取存在未设置副本的索引,建议按如下方式设置索引副本:
- 执行以下命令设置索引副本数。
curl -XPUT --tlsv1.2 --negotiate -k -v -u : 'https://ip:httpport/index/_settings' -H 'Content-Type: application/json' -d'{ "number_of_replicas": 1 }'
- 执行以下命令查询当前集群中索引,确认索引已经设置了副本。
curl -XGET --tlsv1.2 --negotiate -k -v -u : 'https://ip:httpport/_cat/indices?v&pretty'
health status index uuid pri rep docs.count docs.deleted store.size pri.store.size green open test s8wOFxAARtKkhEGSc5vgEQ 3 1 0 0 1.5kb 783b
- “index”:Elasticsearch集群中未设置副本的索引,支持正则匹配,使用"*"代表所有索引。
- “number_of_replicas”:设置索引的副本数,建议设置为1。
- 执行以下命令设置索引副本数。
- 完成设置副本后,手动清除告警,操作结束。
收集故障信息。
- 在FusionInsight Manager界面,选择“运维 > 日志 > 下载”。
- 在“服务”中勾选待操作集群的“Elasticsearch”。
- 单击右上角的设置日志收集的“开始时间”和“结束时间”分别为告警产生时间的前后10分钟,单击“下载”。
- 请联系运维人员,并发送已收集的故障日志信息。
告警清除
此告警修复后,需手动清除。
参考信息
不涉及。
父主题: 告警参考