PowerFlex: Slik kontrollerer du størrelsen på og sletter Elasticsearch-data vxfm00513
Summary: ElasticSearch Data ødelagt eller låst skyldes ofte at lagringen er full. /var er der Elasticsearch-data lagres.
Symptoms
1) Feil 500 i varslingsruten
2) Varslingssiden lastes ikke ... snurrer hele tiden.
3) Logger kan vise følgende (Dette betyr at den ikke kunne oppdatere databaseoppføringen)
ERROR http://localhost:9200/snmp-traps-YYYY.MM.DD/<Serial>/_update
ERROR,HTTP error from ElasticSearch: 403 Client Error: Forbidden for url: http://localhost:9200/snmp-traps-2020.07.20/snmptraps/UgreanMBUFFdoaMHXN_S/_update


Cause
- Plassproblemer i PowerFlex Manager på /var
- Elastisk søkedatabase blir for stor (f.eks. større miljø med flere varsler)
- Feilsøk hvorfor elastisk søk har problemer:
- Kontroller logger
- Sjekk plassen på /var
Resolution
*Merk: Etter hvert trinn som er oppført, kjører du beholdningsvarsler på nytt eller tester på nytt (send testvarsel). Hvis det fortsatt er et problem, går du videre til neste trinn.
Trinn 1 = frigjør plass i elastisk søkedatabase
- Sjekk størrelsen på elastiske søkeindekser på disken:
-
curl 'localhost:9200/_cat/indices?v’ - Merk: Den maksimale størrelsen den skal være er 5G
- Hvis du kjører PFxM 3.4.x eller tidligere, kan størrelsen vokse seg større
- Anbefale oppgradering til PFxM 3.6.x
-

- **syslog-indekser er trygge å slette fra elastisk søk db
- curl -X DELETE 'http://localhost:9200/syslog*'
- Prøv testvarsler på nytt

- Hvis en kunde har et stort antall snmp-felleindekser, er det greit å slette eldre feller hvis kunden synes det er greit:
-
curl -X DELETE localhost:9200/snmp-traps-YYYY.MM.DD (this deletes a specific date)
-
Trinn 2 = fjern elastiske søkelogger.
- sudo systemctl status Elasticsearch
- sudo systemctl stop Elasticsearch
- cd / var / log / elasticsearch (Merk: Ikke slett vxfm-es-cluster.log)
-
rm -rf *log.gz* rm -rf *gc.log* rm -rf *showlog.log*
-
- Systemctl start Elasticsearch
- sudo systemctl status Elasticsearch
Trinn 3 = Slett ALLE data i ElasticSearch:
*Advarsel: Kunden mister alle historiske varsler, ytelsesmålinger fra ressurser og syslog-data. Kontroller at kunden synes det er greit å miste disse dataene før du kjører denne kommandoen.
curl -XDELETE localhost:9200/_all

Trinn 4 = vokse PowerFlex Manager Filesystem = Hvordan vokse en partisjon på en virtuell maskin som kjører Logical Volume Manager (LVM)
Merk: Utvikle PFxM-apparatet på VM også (rediger innstillinger, øk harddisken etter hvor mye ekstra plass som er lagt til)
Hvis det fortsatt er problemer, kan du kontakte kundestøtte.
Merk: elastisk søkedatabase bor her ' ikke slett noe fra denne katalogen: /var/lib/elasticsearch/
Merk: Den elastiske søkedatabasen inneholder varsler og metriske data for PowerFlex og noen syslog-er
Additional Information
Merknader:
- PowerFlex Manager 3.7-versjonen har et større filsystem
- Fra og med PowerFlex Manager 3.6 roteres loggene, endres fra å rotere hver dag til hvert 15. minutt.
- Patch er opprettet for å rotere logger hvert 15. minutt for PowerFlex Manager 3.4 og 3.5 (fast i 3.6... så oppgrader!)
- Hvis indeksen overskrider verdiene nedenfor, roterer den (slett eldre oppføringer)
- Måleenheter (PowerFlex, noder og Cisco 9k-svitsjer: 30 GB (15 GB hver)
- SNMP Traps: 5 GB
- Syslog: 5 GB