Size: a a a

2021 December 14

N

Nikita in Elasticsearch
много всего , и ничего по делу
источник

A

Alexander in Elasticsearch
Привет всем. Можете подсказать, с чем может быть связано. Все дата ноды общаются на 9300 порту. Если не включен iptables то все ок. Включаю iptables, добавляю правило
-A INPUT -p tcp -m multiport --dports 9300 -m comment --comment "ES access" -m set --match-set XXX  src -j ACCEPT
 
Эластик нормально работает, но раз в несколько часов, на какойнибудь одной ноде появлеятся что для нее другая нода пропала, и начинает переезжать шард который она хотела запросить. Потом через час-два-три такое появляется на другой ноде что для нее другая пропала, и так бесконечно
    org.elasticsearch.transport.NodeNotConnectedException: [example.ru][10.10.16.58:9300] Node not connected
источник

Д

Дрон in Elasticsearch
А ещё можно все это наблюдать хуман-френдли через браузер, например, через Cerebro
источник

LT

Lev Tkach in Elasticsearch
9200 еще порт нужен
источник

LT

Lev Tkach in Elasticsearch
Александр на каком ядре работаете? если на 3м то рекомендую перейдти на 5е последнее стабильное
источник

A

Alexander in Elasticsearch
зачем? у них же коммуникация происходит между дата нодами только на 9300 по дефолту
источник

S

Solyar in Elasticsearch
А утебя ESTABLISHED должен быть
источник

S

Solyar in Elasticsearch
он есть?
источник

A

Alexander in Elasticsearch
Да. И причем видно что подолгу существует
источник

S

Solyar in Elasticsearch
Интересно. А обратный маршрут есть?
источник

A

Alexander in Elasticsearch
Обратный маршрут?
источник

S

Solyar in Elasticsearch
С другой датаноды до твоей
источник

S

Solyar in Elasticsearch
ты же их обьединяешь
источник

A

Alexander in Elasticsearch
Да конечно. я же говорю это происходит на разных датанодах, и каждый раз разная нода обвиняет 1 из других что не подключена. Выключаю iptables все начинают видеть друг друга. Воспроизводится только на индексах с большим количеством шардов (500+)
источник

S

Sergei F. in Elasticsearch
источник

S

Sergei F. in Elasticsearch
>на индексах с большим количеством шардов (500+)
источник

AB

Alexandr Bukanov in Elasticsearch
У меня похожее было, только для 9200. Решилось внесения правки : sysctl -w net.ipv4.conf.eno1.route_localnet=1
https://unix.stackexchange.com/questions/111433/iptables-redirect-outside-requests-to-127-0-0-1
источник

A

Alexander in Elasticsearch
А как это может быть связано с тем что воспроизводится после включения iptables через n время?
источник

AB

Alexandr Bukanov in Elasticsearch
если после включения сразу работает, то никак
источник

DK

Denis Kravchenko in Elasticsearch
Всем привет.
Подскажите, пожалуйста.
Есть такие фильтры для логстеша: https://github.com/robcowart/synesis_lite_suricata/tree/master/logstash/synlite_suricata/conf.d

Как мне их совместить с обычными битами?
Если использовать стандартные конфиг:
#- pipeline.id: main
#  path.config: "/etc/logstash/conf.d/logstash-sample.conf"
#  pipeline.workers: 16
- pipeline.id: synlite_suricata
 path.config: "/etc/logstash/synlite_suricata/conf.d/*.conf"
 pipeline.workers: 16


То фильтры для suricata перестают работать, те логов вообще нет
источник