亲,只收二进制

数据丢失啦,快救救我

Elasticsearch | 作者 menzhipeng | 发布于2019年01月02日 | 阅读数:5633

今天发现ES 服务器上所有机器的所有数据都消失了。  没有进行过任何操作。
求教有什么原因可以导致这种结果.不管是正常的非正常的,能给个指教就是好事。  
运维同学抓破头也没找到问题出在哪
已邀请:
1.是否暴露了公网访问
2.是否有团队/公司里其他人知道地址
3.检查一下数据导入的脚本有没有重启、oom、做过滤…
4.差不差钱,不差钱的买个xpack做安全策略,差钱就内网隔离部署+黑白名单,亡羊补牢犹未晚矣
5.rerun一下数据导入脚本进行数据修复
6.找到原因了之后不管多妖或者多蠢,都记得回来这里发个帖子,详细的聊聊整个issue的前因后果

rochy - rochy_he

赞同来自: menzhipeng

1、先看一下数据路径里面的数据是否正常;
2、看一下是否开启了通配符数据删除;
3、看一下 ES 日志,从中找是否集群启停过之类的操作

lz8086 - es小司机

赞同来自:

数据目录都没了吗。。。 可怕

laoyang360 - 《一本书讲透Elasticsearch》作者,Elastic认证工程师 [死磕Elasitcsearch]知识星球地址:http://t.cn/RmwM3N9;微信公众号:铭毅天下; 博客:https://elastic.blog.csdn.net

赞同来自:

确认下磁盘是不是满了,导致的异常
或者磁盘路径的问题

weizijun - elasticsearch fan

赞同来自:

GET _cat/master?v 找到master地址,看下master上的日志,是否有删除索引的日志,以及master是否有其他异常。
GET _cluster/health 看下shards的数量

medcl - 今晚打老虎。

赞同来自:

安全策略看来是完全没有做。

xufenxu

赞同来自:

做好数据备份

pengallengao

赞同来自:

如果您有任何关于X-Pack的问题,或者紧急的技术问题,可以加微信: elasticchina。会有原厂的工作人员帮助您。谢谢。

zqc0512 - andy zhou

赞同来自:

应该是凉了吧。不加简单的访问控制,数据应该是没了。看看能够从硬盘方向找数据恢复的试下吧。
 

要回复问题请先登录注册