跳到主要内容
版本:v6.x

主控后台没有监控数据怎么办

1. 首先检查主控的 9200 端口是否已经开放

登录节点,执行如下命令检查:

curl -v 主控ip:9200

返回 401 Unauthorized 也属于正常,说明端口可通且 ES 服务在线(v6 的 ES 已启用密码认证);如需验证认证,可用 curl -u elastic:ES密码 http://主控ip:9200(ES 密码见 /opt/cdnfly-go/conf/config.yamllog.password)。如果连接超时或拒绝,请检查主控防火墙和安全组是否放行 9200。

2. 检查主控硬盘

如果主控硬盘使用率超过 90%(ES 默认水位 95%),elasticsearch 会拒绝写入新数据。这时候可以减少存储天数、扩大硬盘,或者初始化 elasticsearch。

减少存储天数:进入 系统管理 → 系统配置 → 数据清理 选项卡,把 网站访问日志 (ES)节点监控数据 (ES) 改为更小的天数(如 1 天),失焦自动保存,如图:

数据清理设置

初始化 Elasticsearch 会永久清空全部 ES 索引,只能作为最后手段。具体步骤见如何初始化 Elasticsearch

3. 检查 filebeat 状态和日志

监控数据由节点上的 filebeat 上报。登录节点执行:

systemctl is-active filebeat.service;
journalctl -u filebeat.service -n 50 --no-pager;

filebeat 日志文件同时保存在节点的 /var/log/filebeat/filebeat 路径,可检查是否有连接 ES 失败、认证失败等错误。如服务未运行,执行 systemctl restart filebeat.service

4. 初始化 elasticsearch

如果上面的都没有问题,尝试初始化 elasticsearch,具体步骤见如何初始化 Elasticsearch

不行就联系客服。