1背景
1.1 基本配置
3个物理节点,单节点32G内存,4核,8TB机械硬盘,每个物理节点搭建一个Elasticsearch节点,Elasticsearch版本为6.2.4,采用管理工具为kibana、Elasticsearch-head和内部监控服务。
1.2 数据来源
数据为工业互联网安全态势感知平台内部处理的流式数据,Elasticsearch主要用于数据的存储和检索。
![d31fee8ca0b94a6c33e4c2623231fa82.png](https://i-blog.csdnimg.cn/blog_migrate/b6a7f94b11c2ab42b8ed6666433d837e.png)
2发现问题
2.1 问题现象
由于公司业务的不断拓展和实施,安全态势感知平台每天处理的数据量在逐渐增加,Elasticsearch的写入性能达到瓶颈,数据不能及时写入到Elasticsearch中,积压在输出缓存中,还会传导至处理缓存,最终导致数据大量数据堆积在平台内部的kaf