在我的测试 ELK 集群上,我在尝试查看上周的数据时遇到了以下错误。
Data too large, data for [@timestamp] would be larger than limit
关于分片失败的警告似乎具有误导性,因为 elasticsearch 监控工具kopf
显示head
所有分片都正常工作,并且弹性集群是绿色的。
谷歌弹性搜索组中的一位用户建议增加内存。我已将 3 个节点增加到 8GB,每个节点有 4.7GB 堆,但问题仍然存在。我每天生成大约 5GB 到 25GB 的数据,保留 30 天。