ElasticSearch进入“只读”模式,无法更改节点

大麦

晚上,我的ES群集发生了什么事(由5个数据节点,3个主节点组成)。

老实说,我不知道发生了什么,但是所有索引和数据都被删除,集群进入“只读”模式,可能被黑客入侵了?

当试图让Kiban运行时,我得到以下信息: 基巴纳

尝试重新启动kibana-它重新启动,没有任何更改。尝试重新启动Elastic-重新启动(所有节点),没有任何更改。

然后,我查看了群集设置,这就是我得到的:

{
  "persistent": {
    "cluster": {
      "routing": {
        "allocation": {
          "enable": "all"
        }
      },
      "blocks": {
        "read_only": "true"
      }
    }
  },
  "transient": {
    "cluster": {
      "routing": {
        "allocation": {
          "enable": "all"
        }
      }
    }
  }
}

我尝试撤消只读,如下所示:

PUT _cluster/settings
{
  "persistent": {
    "blocks.read_only": false
  }
}

如您所见,没有运气:

{
  "error": {
    "root_cause": [
      {
        "type": "cluster_block_exception",
        "reason": "blocked by: [FORBIDDEN/6/cluster read-only (api)];"
      }
    ],
    "type": "cluster_block_exception",
    "reason": "blocked by: [FORBIDDEN/6/cluster read-only (api)];"
  },
  "status": 403
}

有任何想法吗?

更新:问题由Andrei Stefan解决,现在更重要的部分-为什么?发生了什么,为什么?我丢失了所有数据,并且群集进入了只读模式。

安德烈·斯特凡

正确的命令是:

PUT /_cluster/settings
{
  "persistent" : {
    "cluster.blocks.read_only" : false
  }
}

本文收集自互联网,转载请注明来源。

如有侵权,请联系 [email protected] 删除。

编辑于
0

我来说两句

0 条评论
登录 后参与评论

相关文章