zoukankan      html  css  js  c++  java
  • ELK 错误: retrying failed action with response code: 403, kibana无log显示

    今天10点时候同事报出kibana突然不显示log了,开始紧急排查

      1. 从数据源头查起,先看被filebeat监视的log文件是否在更新(一般只要log对应服务在正常运行,log文件中就会有数据持续更新)

          tail -f log.log

       发现log中数据在持续更新,说明数据源头没有问题

      2. 查看filebeat服务的log

        filebeat 服务的log输出在nohup中

        tail -f nohup.out

        

        filebeat 正常,没有问题

      3. 检查logstash

       查看logstash是否在运行

              

       在运行,但是是否logstash和ES的通信是否正常呢?

       看logstash 的log

       tail -f nohup.out

             

      what? [FORBIDDEN/12/index read-only / allow delete (api)];"})  

       索引被置为了只读。。。。

      官网对这个问题介绍:

      

         进入kibana Dev Tools

         

          再次查看discover并刷新,log开始更新了`````````````

    总结:

      这个问题出现的原因就是ES存储磁盘空间不足导致,控制洪水阶段水印。它默认为95%,这意味着Elasticsearch执行一个只读索引块(index.blocks.read_only_allow_delete)每个指标都有一个或多个碎片分配的节点上,至少有一个磁盘超过限额。这是最后一招,以防止节点耗尽磁盘空间。一旦有足够的磁盘空间用于允许索引操作,索引块必须手动释放。

      leader同志 多给点硬盘空间不行吗???

  • 相关阅读:
    QT 十六进制字符串转化为十六进制编码
    C语言中函数有输出参数
    QT 字符串相等间距字符间增加字符
    CRC校验算法
    QT 环境下开发socketCan接口程序
    QT 十六进制整数变为字符串自动补0 && 十进制补零
    C语言函数返回数组
    JNI文件中命名类与JAVA文件中匹配
    mini6410-JNI-led
    gis 出现问题解决办法
  • 原文地址:https://www.cnblogs.com/wangbaojun/p/11344916.html
Copyright © 2011-2022 走看看