elasticsearch 我有一台单独的机器进行弹性搜索。它是500GB,但日志会在24小时内消耗全部内存。如何压缩它并释放内存?,elasticsearch,logstash,kibana,metrics,filebeat,elasticsearch,Logstash,Kibana,Metrics,Filebeat" /> elasticsearch 我有一台单独的机器进行弹性搜索。它是500GB,但日志会在24小时内消耗全部内存。如何压缩它并释放内存?,elasticsearch,logstash,kibana,metrics,filebeat,elasticsearch,Logstash,Kibana,Metrics,Filebeat" />

elasticsearch 我有一台单独的机器进行弹性搜索。它是500GB,但日志会在24小时内消耗全部内存。如何压缩它并释放内存?

elasticsearch 我有一台单独的机器进行弹性搜索。它是500GB,但日志会在24小时内消耗全部内存。如何压缩它并释放内存?,elasticsearch,logstash,kibana,metrics,filebeat,elasticsearch,Logstash,Kibana,Metrics,Filebeat,[2019-08-01T13:20:48015][INFO][logstash.outputs.elasticsearch]重试失败的操作,响应代码为:403({“type”=>“cluster\u block\u exception”,“reason”=>“index[metricbea…delete(api)];“})您的日志消息被切断了。您的日志消息是真的还是接近它 [logstash.outputs.elasticsearch]重试失败的操作,响应代码为:403({“type”=>“cl

[2019-08-01T13:20:48015][INFO][logstash.outputs.elasticsearch]重试失败的操作,响应代码为:403({“type”=>“cluster\u block\u exception”,“reason”=>“index[metricbea…delete(api)];“})

您的日志消息被切断了。您的日志消息是真的还是接近它

[logstash.outputs.elasticsearch]重试失败的操作,响应代码为:403({“type”=>“cluster\u block\u exception”,“reason”=>“block by:[禁止/12/索引只读/允许删除(api)];”})

这意味着您的磁盘已满(点击floodstage水印,默认为95%)。我在日志消息中看不到任何与内存相关的内容

要清除floodstage:添加磁盘空间(或删除旧数据),然后需要使用以下方法解锁所有受影响的索引:

PUT /_all/_settings
{
  "index.blocks.read_only_allow_delete": null
}

我们需要更多信息,您拥有的日志数量,日志大小,您的映射优化了吗。。。