# Cluster gelé

**URL:** https://discuss.elastic.co/t/cluster-gele/150891
**Category:** Discussions en français
**Created:** [October 3, 2018, 12:39pm UTC](https://discuss.elastic.co/t/cluster-gele/150891 "2018-10-03T12:39:48Z")
**Posts on this page:** 5
**Page:** 1

<div class="post-metadata">

### Author: ![Fabrice\_Granatieri](https://avatars.discourse-cdn.com/v4/letter/f/da6949/32.png) [@Fabrice\_Granatieri](https://discuss.elastic.co/u/Fabrice_Granatieri)
#### Post date: [October 3, 2018, 12:39pm UTC](https://discuss.elastic.co/t/cluster-gele/150891/1 "2018-10-03T12:39:49Z")

</div>

Bonjour.

Notre cluster :  
11 serveurs avec chacun 128 Go RAM  
un total de 3 masters node et 33 nodes data avec 19 Go de heap  
donc 3 à 4 (pour les 3 masters nodes) nodes/instances par serveur  
38 To de data pour plus de 5 milliards de docs dans 400 indices mais dont \>80% est dans 30 indices.  
plus de 1 To d'ingestion quotidienne

En premier lieu, tous les nodes ont leur RAM utilisée à 95% même avec très peu de connections.  
Deuxièmement, dès que l'on reçoit plus de 15/20 requêtes http, tous les serveurs  
atteignent les 100% de RAM utilisée et certains nodes gèlent :

- plus aucune données dans le monitoring dans Kibana
- très peu de données sont indexées
- par contre aucune erreur Java OOM et le cluster reste toujours au statut vert
- on atteint jamais de haut % de CPU utilisé (maxi 20%)

On a un maximum de 70 utlisateurs  
Kibana est sur un serveur avec 8Go de RAM  
Les masters nodes ont 2 Go de heap

On voit que toute la RAM libre est utilisée par le cache du FS.

On a déjà réduit de à 3/4 nodes par serveur dans grand changement

Devrait-on :

- passer à 2 node /serveur ?
- CRONer un flush du cache du FS ?
- augmenter la hep des master à 4 Go ?
- tenter de réduire "l'empreinte" mémoire des plus gros indices?

Votre avis ?

---

<div class="post-metadata">

### Author: ![dadoonet](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/dadoonet/32/137187_2.png) [@dadoonet](https://discuss.elastic.co/u/dadoonet)
#### Post date: [October 26, 2018, 1:33pm UTC](https://discuss.elastic.co/t/cluster-gele/150891/2 "2018-10-26T13:33:13Z")

</div>

Bonjour,

Désolé pour ne pas regardé ton message plus tôt. Je vois que mes collègues ont répondu de toute façon sur [Cluster freeze](https://discuss.elastic.co/t/cluster-freeze/150581).

J'espère que tout va mieux. 🙂

---

<div class="post-metadata">

### Author: ![Fabrice\_Granatieri](https://avatars.discourse-cdn.com/v4/letter/f/da6949/32.png) [@Fabrice\_Granatieri](https://discuss.elastic.co/u/Fabrice_Granatieri)
#### Post date: [October 26, 2018, 1:47pm UTC](https://discuss.elastic.co/t/cluster-gele/150891/3 "2018-10-26T13:47:48Z")

</div>

pas grave merci pour le follow-up

oui, c'est résolu, le pb venait d'un index patterns en timebased non fonctionnel qui forçait elasticsearch à parcourir tout les shards soit \>30To

en revenant à une définition "deprecated" elasticsearch ne parcouirt plus que les shards nécessaire.

Le ven. 26 oct. 2018 à 15:43, David Pilato [elastic@discoursemail.com](mailto:elastic@discoursemail.com) a écrit :

---

<div class="post-metadata">

### Author: ![Fabrice\_Granatieri](https://avatars.discourse-cdn.com/v4/letter/f/da6949/32.png) [@Fabrice\_Granatieri](https://discuss.elastic.co/u/Fabrice_Granatieri)
#### Post date: [October 26, 2018, 1:48pm UTC](https://discuss.elastic.co/t/cluster-gele/150891/4 "2018-10-26T13:48:50Z")

</div>

pas grave merci pour le follow-up  
oui, c'est résolu, le pb venait d'un index patterns en timebased non fonctionnel qui forçait elasticsearch à parcourir tout les shards soit 30To  
en revenant à une définition "deprecated" elasticsearch ne parcourt plus que les shards nécessaires.

---

<div class="post-metadata">

### Author: ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)
#### Post date: [November 23, 2018, 1:48pm UTC](https://discuss.elastic.co/t/cluster-gele/150891/5 "2018-11-23T13:48:52Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
