ELK 太占磁盘、ES 总报写入拒绝:从归因到可执行的优化清单【摘要】ELK 集群的两个高频故障——磁盘占用持续上涨、写入报拒绝——往往同源:索引开销被低估、写入批太小、副本重复构建。本文先给出 Elasticsearch 侧的归因方法与可调整项(字段索引范围、best_compression、refresh_interval、副本、ILM 与磁盘水位线),再给出 Apache Doris 侧的对应解法:单副本导入、时序 Compaction、攒批与参数配置。文中所有性能与成本数字均带场景前提与出处,包含中信信用卡中心、网易的实测数据,以及可复现第三方基准 Agen