Эластик это Ява процесс, сколько Оперативной Памяти выделено ему лично?
статус elasticsearch red - Что при этом пишется в логах эластика?
Кибана это всего лишь вэбморда, логсташ это всего лишь аггрегатор. Все данные лежат в Эластике, вот его настройки и параметры и нужно смотреть, копать разбираться.
По памяти: -Xms256m -Xmx1g.
ИТОГО:
Увеличить память эластику.
Вопрос, почему по началу памяти хватает, а потом уже нет, куда она девается?
Можете подсказать как расточить этот параметр (я имею ввиду кол-во выделяемой памяти) ну или дайте keyword для гугла ?
Ну поначалу то у вас мало данных, вот памяти и хватает. Потом, когда их становится больше то как бы перестаёт хватать ))))
Расточить просто, но зависит слегка от операционки.
В CentOS нужно поправить файл конфига /etc/sysconfig/elasticsearch
Параметр ES_HEAP_SIZE
# Heap Size (defaults to 256m min, 1g max)
ES_HEAP_SIZE=30g
В других Осях по аналогии.
Дайте ему 50% от RAM, т.е. в данном случае - 16G