Всем привет!
Мой первый пост - вопрос. Не кидайтесь сильно тапками
Что требуется:
Отказоустойчивый кластер в ПРОМ, в котором будет 3 data-ноды с конфигурацией 8 / 64 / 2TB (CPU / RAM / DISK).
Входные данные:
Разделение data-нод на фазы hot / warm / cold
Предполагаемое хранение 3 года (при нехватке места - имеем возможность ввести новые data-ноды)
Поступающие данные ~10 GB в сутки (чаще чуть меньше, в high-season может доходить до 15, но это примерно последний месяц года).
Данные отправляет filebeat
30 index-pattern & 30 index-template
Индексы ротируются раз в сутки (filebeat-ind1-2023.08.30 => filebeat-ind1-2023.08.31 и т.д)
Реплики - отсутствуют => 1 index=1shard
Снапшоты отсутствуют
TLS / SSL настроим
KIbana для подробного анализа имеется.
Сами вопросы:
- Хватит ли одной master-ноды, и в какой конфигурации ей желательно быть?
- Нужна ли отдельная ingest-нода и, в какой желательно конфигурации, или эту роль можно дать master или data-нодам ? Если существующим нодам, то кому лучше (master или data) ?
- Нужна ли отдельная Coordinator-нода и в какой конфигурации?
- Какие параметры корректно настроить для быстрого восстановления в случае падения одной data-ноды или всего кластера? Быстрое - порядка 10 минут, до 1 часа максимум.
- Если master-нода всего одна и она вывалится из кластера, то какие последствия ждут до её возврата в кластер?
Всех приветствую. Всех благодарю за ответы!