更新时间:2024-11-29 GMT+08:00
        
          
          
        
      
      
      
      
      
      
      
      
  
      
      
      
        
ALM-43210 Elasticsearch集群总分片数超过阈值
告警解释
系统每60秒周期性检测Elasticsearch集群总分片数,并把实际Elasticsearch集群总分片数和阈值进行比较,当检测到Elasticsearch集群总分片数连续多次(默认值为5)超出阈值时,产生该告警。
用户可通过“运维 > 告警 > 阈值设置 > 待操作集群的名称 > Elasticsearch > 分片数量统计 > 总分片数”修改阈值。
平滑次数为1,Elasticsearch集群总分片数小于或等于阈值时,告警恢复。平滑次数大于1,Elasticsearch集群总分片数小于或等于阈值的90%时,告警恢复。
告警属性
| 
        告警ID  | 
      
        告警级别  | 
      
        告警类型  | 
      
        业务类型  | 
      
        是否可自动清除  | 
     
|---|---|---|---|---|
| 
        43210  | 
      
        重要(默认阈值为70000) 紧急(默认阈值为90000)  | 
      
        业务质量告警  | 
      
        Elasticsearch  | 
      
        是  | 
     
告警参数
| 
        类别  | 
      
        参数名称  | 
      
        参数含义  | 
     
|---|---|---|
| 
        定位信息  | 
      
        来源  | 
      
        产生告警的集群名称。  | 
     
| 
        服务名  | 
      
        产生告警的服务名称。  | 
     |
| 
        角色名  | 
      
        产生告警的角色名称。  | 
     |
| 
        主机名  | 
      
        产生告警的主机名。  | 
     |
| 
        附加信息  | 
      
        触发条件  | 
      
        系统当前指标取值满足自定义的告警设置条件。  | 
     
对系统的影响
Elasticsearch集群总分片数过大,可能影响Elasticsearch的索引数据读写性能变慢,重启Elasticsearch服务时分片恢复速度变慢。
可能原因
Elasticsearch索引分片数配置不合理,或集群规模过大,导致集群总分片数超过阈值。
处理步骤
检查集群总分片数。
- 检查Elasticsearch集群是否是安全模式。
 - 配置安全模式下使用curl命令。
 - 以root用户登录Elasticsearch所在的任意节点。
 - 执行命令curl -XGET --tlsv1.2 --negotiate -k -v -u : 'https://ip:httpport/_cat/indices?v'命令查询当前集群中索引详情。
    
    
 
     - “ip”:Elasticsearch集群中任意节点的IP。
 - “httpport”:Elasticsearch实例的HTTP端口,该端口值可以在FusionInsight Manager界面的Elasticsearch服务下,选择该实例的“配置 > 全部配置”,并选择“全部配置”右上角搜索参数“SERVER_PORT”获取。
 - 如果是普通模式,删除安全认证参数"--tlsv1.2 --negotiate -k -v -u :",并将"https"修改为"http"。
 
 
- 根据索引详情获取存在分片数过多的索引,建议按如下方式处理:
    
    
- 方法一:删除集群中不再使用的索引。
 - 方法二:修改集群总分片数的阈值大小。
 
 
- 完成以上操作后,等待5分钟观察界面告警是否清除。
    
    
- 是,操作结束。
 - 否,执行7。
 
 
收集故障信息。
告警清除
此告警修复后,系统会自动清除此告警,无需手工清除。
参考信息
不涉及。
   父主题: 告警参考
  
 
    
      