ElasticSearch服务端报错:FileSystemException: No space left on device

一、确认问题

  1. elasticsearch节点启动失败

  2. elasticsearch节点集群日志中有类似如下报错

    bash 复制代码
    ElasticsearchException: java.nio.file.FileSystemException: /usr/share/elasticsearch/workspace/data/nodes/0/state/_13qo.fdt: No space left on device

二、处理办法

问题原因

  • 主机磁盘空间不足
  • 正常情况下ES自身是有磁盘水位线(cluster.routing.allocation.disk.watermark)的设置,存储数据目录在非人为解除只读情况下不会打满磁盘,需要确认导致磁盘打满的根本原因,大致有以下方向:
    1. 水位线达到阈值后触发集群只读,运维人员手动解除了只读
    2. 集群日志级别过低,并且没有配置好滚动策略导致日志无法滚动或保存日志数量过大
      3.与其他服务共用了一块存储,其他服务打爆了磁盘

处理办法

根据 问题原因 中指出的思路排查出问题根本原因并按照以下思路处理

  1. 删除磁盘上服务的日志类文件,给ES留出能正常运行的空间

  2. 节点能够正常启动后立即设置集群只读可删

    bash 复制代码
    curl -s -XPUT -H "Content-Type: application/json" es访问地址/_cluster/settings -d '{"persistent": {"cluster.blocks.read_only_allow_delete": true}}'
  3. 删除ES集群监控类索引

    bash 复制代码
    curl -s -XDELETE es访问地址/.monitoring-es*
  4. 给数据量大、按时间创建的索引设置生命周期,只保留一定期限内的数据,超过期限的删除,关于索引生命周期管理(ILM)可参考https://elasticstack.blog.csdn.net/article/details/102728987

  5. 若与其他服务共用磁盘,建议拆分开,避免服务之间相互干扰,增加运维难度

  6. 最后处理完磁盘空间问题后,需要取消集群只读的设置

    bash 复制代码
    ​curl -s -XPUT -H "Content-Type: application/json" es访问地址/_cluster/settings -d '{"persistent": {"cluster.blocks.read_only_allow_delete": null}}'
相关推荐
IT研究室1 小时前
最新大数据毕业设计选题推荐-基于大数据的城市交通流量数据可视化分析-大数据-Spark-Hadoop-Bigdata
大数据·信息可视化·课程设计
面向Google编程2 小时前
Apache Iceberg Variant 类型:v3 半结构化数据不再「二选一」
大数据·后端
大大大大晴天2 小时前
从数仓建模到 AI 数据底座:重新理解数据治理的位置
大数据
不会写代码的女程序猿3 小时前
中小康养门店选型参考|明理 AI 四诊仪场景适配与投入回报分析
大数据·人工智能·科技·ai·健康医疗
云泽8083 小时前
Git 版本控制系统(下):从 .git 目录结构到冲突解决机制详解
大数据·git·elasticsearch
Elastic 中国社区官方博客3 小时前
教程:使用 ES|QL 进行威胁狩猎
大数据·运维·数据库·elasticsearch·搜索引擎·全文检索·安全威胁分析
weixin_505061454 小时前
原厂技术协同|世强硬创携手星坤连接解锁 IOTE 高可靠互连解决方案
大数据
乐迪信息4 小时前
如何通过AI防爆摄像机精准判断船舶超速?
大数据·人工智能·算法·安全·目标跟踪
ITxiaobing20235 小时前
广告归因场景下的IP情报工程化:提升AppsFlyer P360匹配精度的实践思路
大数据·人工智能·tcp/ip
爱吃糖醋红烧肉5 小时前
谷歌SEO与独立站建站双启动:出海品牌企业的增长引擎
大数据·谷歌seo·外贸建站·独立站seo·谷歌建站·外贸seo·白帽seo