文档首页/ MapReduce服务 MRS/ 用户指南(安卡拉区域)/ 告警参考/ ALM-43210 Elasticsearch集群总分片数超过阈值
更新时间:2024-11-29 GMT+08:00

ALM-43210 Elasticsearch集群总分片数超过阈值

告警解释

系统每60秒周期性检测Elasticsearch集群总分片数,并把实际Elasticsearch集群总分片数和阈值进行比较,当检测到Elasticsearch集群总分片数连续多次(默认值为5)超出阈值时,产生该告警。

用户可通过“运维 > 告警 > 阈值设置 > 待操作集群的名称 > Elasticsearch > 分片数量统计 > 总分片数”修改阈值。

平滑次数为1,Elasticsearch集群总分片数小于或等于阈值时,告警恢复。平滑次数大于1,Elasticsearch集群总分片数小于或等于阈值的90%时,告警恢复。

告警属性

告警ID

告警级别

告警类型

业务类型

是否可自动清除

43210

重要(默认阈值为70000)

紧急(默认阈值为90000)

业务质量告警

Elasticsearch

告警参数

类别

参数名称

参数含义

定位信息

来源

产生告警的集群名称。

服务名

产生告警的服务名称。

角色名

产生告警的角色名称。

主机名

产生告警的主机名。

附加信息

触发条件

系统当前指标取值满足自定义的告警设置条件。

对系统的影响

Elasticsearch集群总分片数过大,可能影响Elasticsearch的索引数据读写性能变慢,重启Elasticsearch服务时分片恢复速度变慢。

可能原因

Elasticsearch索引分片数配置不合理,或集群规模过大,导致集群总分片数超过阈值。

处理步骤

查集群总分片数

  1. 检查Elasticsearch集群是否是安全模式。

    在FusionInsight Manager首页,选择“集群 > 待操作集群的名称 > 服务 > Elasticsearch”,进入Elasticsearch概述页面,单击左侧“配置”进入配置页面。在配置页面右上方搜索框输入“ELASTICSEARCH_SECURITY_ENABLE”,确认该参数是否可以查询到且参数值为“true”。
    • 是,执行2
    • 否,执行3

  2. 配置安全模式下使用curl命令。
  3. root用户登录Elasticsearch所在的任意节点
  4. 执行命令curl -XGET --tlsv1.2 --negotiate -k -v -u : 'https://ip:httpport/_cat/indices?v'命令查询当前集群中索引详情。

    • “ip”:Elasticsearch集群中任意节点的IP。
    • “httpport”:Elasticsearch实例的HTTP端口,该端口值可以在FusionInsight Manager界面的Elasticsearch服务下,选择该实例的“配置 > 全部配置”,并选择“全部配置”右上角搜索参数“SERVER_PORT”获取。
    • 如果是普通模式,删除安全认证参数"--tlsv1.2 --negotiate -k -v -u :",并将"https"修改为"http"。

  1. 根据索引详情获取存在分片数过多的索引,建议按如下方式处理:

    • 方法一:删除集群中不再使用的索引。
    • 方法二:修改集群总分片数的阈值大小。

  1. 完成以上操作后,等待5分钟观察界面告警是否清除。

    • 是,操作结束。
    • 否,执行7

收集故障信息。

  1. 在FusionInsight Manager界面,选择“运维 > 日志 > 下载”。
  2. 在“服务”中勾选待操作集群的“Elasticsearch”。
  3. 单击右上角的设置日志收集的“开始时间”和“结束时间”分别为告警产生时间的前后10分钟,单击“下载”。
  4. 请联系运维人员,并发送已收集的故障日志信息。

告警清除

此告警修复后,系统会自动清除此告警,无需手工清除。

参考信息

不涉及。