Elasticsearch / OpenSearch check
elasticsearch — Elasticsearch / OpenSearch
Cluster health green/yellow/red, unassigned shards, expected node count, per-node disk watermark.
checkfleet check elasticsearch --config checkfleet.yml
Checks an Elasticsearch or OpenSearch cluster over its HTTP API (any node answers cluster-wide):
- Cluster health (
/_cluster/health) —green→OK,yellow→WARN,red→BAD; the message carries node count, unassigned shards and active shard percentage. - Expected nodes (
expect_nodes) —BADif the cluster reports fewer nodes than expected (a shrunk cluster, even when still green). - Disk watermark (
/_cat/allocation) — per node,WARNoverdisk_warn_pct(default 85, ES low watermark),BADoverdisk_crit_pct(default 90, high watermark). ERRORif the API is unreachable.
Credentials come from env — username + password_env (basic auth) or
api_key_env (API key) — never inline; insecure_skip_verify for self-signed
clusters. Zero-dep (HTTP/JSON); tested against an in-test fake cluster.
elasticsearch:
disk_warn_pct: 85
disk_crit_pct: 90
targets:
- {name: logs, url: https://es.example.com:9200, username: elastic, password_env: ES_PASSWORD, expect_nodes: 3}
See the full module reference for every check, or configuration for the config keys.