主控后台没有监控数据怎么办
1. 首先检查主控的 9200 端口是否已经开放
登录节点,执行如下命令检查:
curl -v 主控ip:9200
返回 401 Unauthorized 也属于正常,说明端口可通且 ES 服务在线(v6 的 ES 已启用密码认证);如需验证认证,可用 curl -u elastic:ES密码 http://主控ip:9200(ES 密码见 /opt/cdnfly-go/conf/config.yaml 的 log.password)。如果连接超时或拒绝,请检查主控防火墙和安全组是否放行 9200。
2. 检查主控硬盘
如果主控硬盘使用率超过 90%(ES 默认水位 95%),elasticsearch 会拒绝写入新数据。这时候可以减少存储天数、扩大硬盘,或者初始化 elasticsearch。
减少存储天数:进入 系统管理 → 系统配置 → 数据清理 选项卡,把 网站访问日志 (ES) 和 节点监控数据 (ES) 改为更小的天数(如 1 天),失焦自动保存,如图:
初始化 Elasticsearch 会永久清空全部 ES 索引,只能作为最后手段。具体步骤见如何初始化 Elasticsearch。
3. 检查 filebeat 状态和日志
监控数据由节点上的 filebeat 上报。登录节点执行:
systemctl is-active filebeat.service;
journalctl -u filebeat.service -n 50 --no-pager;
filebeat 日志文件同时保存在节点的 /var/log/filebeat/filebeat 路径,可检查是否有连接 ES 失败、认证失败等错误。如服务未运行,执行 systemctl restart filebeat.service。
4. 初始化 elasticsearch
如果上面的都没有问题,尝试初始化 elasticsearch,具体步骤见如何初始化 Elasticsearch。
不行就联系客服。