Volver a guíasGuía

Investigar picos de logs con PPL en OpenSearch sin que los hot shards te engañen

Un flujo de diagnóstico para usar OpenSearch 3.8 PPL en incidentes reales, validando shards, colas e ingestión antes de sacar conclusiones.

Aprende a combinar PPL, Dev Tools y métricas del clúster para investigar picos de errores sin confundir un problema de aplicación con sesgo de shards o presión de búsqueda.

Creada: 10 de agosto de 2026

Publicada: 10 de agosto de 2026

Tiempo estimado40 min
NivelAvanzado
Antes de empezarOpenSearch Dashboards con PPL disponible, idealmente 3.8 o superior.
PlataformasLinux / Docker
WhatsAppXLinkedIn

Linux

Ejecuta las consultas PPL desde Dashboards y valida el sesgo de shards con curl o Dev Tools antes de cambiar dashboards o alertas.

curljq opcionalcredenciales de lectura para OpenSearch
Salud del clúster
curl -s "$OPENSEARCH_URL/_cluster/health?pretty"
Shards de los índices de logs
curl -s "$OPENSEARCH_URL/_cat/shards/logs-prod-*?v&h=index,shard,prirep,state,docs,store,node"
Presión de búsqueda por nodo
curl -s "$OPENSEARCH_URL/_nodes/stats/indices/search,thread_pool?pretty"

Contenido bloqueado

Esta guía requiere completar ambos pasos para leer el contenido completo.

  • Dale a “Me gusta” en la guía.
  • Comparte en WhatsApp, X, LinkedIn o copia el enlace.

Cuando se cumplan ambos pasos, el acceso se desbloquea automáticamente.