Что это значит

Диск узла заполнился до порога flood_stage (по умолчанию 95 %). Elasticsearch защищает себя: переводит индексы на этом узле в режим, где разрешено только чтение и удаление. Запись получает эту ошибку. В Directum RX новые и изменённые документы перестают находиться поиском, а очередь индексации в брокере растёт.

В старых версиях текст другой: FORBIDDEN/12/index read-only / allow delete (api).

Как проверить

GET _cat/allocation?v
GET _all/_settings/index.blocks.*?flat_settings=true

Вторая команда покажет индексы, на которых стоит блокировка.

Что сделать

  1. Освободить место: удалить ненужные индексы или расширить диск.
  2. Начиная с версии 7.4 блокировка снимается сама, когда занятость опускается ниже порога high (90 %). В более старых версиях и для надёжности снимите вручную:
PUT _all/_settings
{"index.blocks.read_only_allow_delete": null}
  1. Проверить, что очередь индексации в RabbitMQ начала разбираться.
  2. Поставить наблюдение за диском узла. Пороги low 85 % и high 90 % срабатывают раньше и без остановки записи.

rxdoctor ловит блокировку пунктом ES-07, а накопление в очереди индексации пунктом MQ-08.