ELK-Elasticsearch v7.6.1集群部署与使用
一、二进制部署elastisearch
1.1 挂载磁盘
]# mkdir /elk [root@nginx-3 ~]# mount /dev/sdb /elk/ [root@nginx-3 ~]# df -hT Filesystem Type Size Used Avail Use% Mounted on devtmpfs devtmpfs 1.9G 0 1.9G 0% /dev tmpfs tmpfs 1.9G 0 1.9G 0% /dev/shm tmpfs tmpfs 1.9G 13M 1.9G 1% /run tmpfs tmpfs 1.9G 0 1.9G 0% /sys/fs/cgroup /dev/sda3 xfs 48G 5.6G 43G 12% / /dev/sda1 xfs 297M 163M 135M 55% /boot tmpfs tmpfs 378M 12K 378M 1% /run/user/42 tmpfs tmpfs 378M 0 378M 0% /run/user/0 /dev/sdb xfs 50G 33M 50G 1% /elk
1.2 修改配置
]# vim elasticsearch.yml
cluster.name: magedu-elastisearch-cluster //集群名称必须一致 node.name: node1 //节点名称唯一 path.data: /elk/esdata path.logs: /elk/eslogs #bootstrap.memory_lock: true //内存限制,默认1G network.host: 0.0.0.0 http.port: 9200 //客户端,内部通讯端口9300 discovery.seed_hosts: ["192.168.64.130", "192.168.64.131", "192.168.64.132"] //集群发现 cluster.initial_master_nodes: ["192.168.64.130", "192.168.64.131", "192.168.64.132"] //哪些节点可以被选举为master gateway.recover_after_nodes: 2 //半数以上机制,半数以上启动恢复 #设置是否可以通过正则或者_all 删除或者关闭索引库,默认 true 表示必须需要显式指定索引库名称,生产环境建议设置为 true,删除索引库的时候必须指定,否则可能会误删索引库中的索引库。 action.destructive_requires_name: true
1.3 创建用户
因elastisearch拒绝以root启动服务,因此需要创建用户以及修改目录权限,确保用户有权限访问目录。
useradd elasticsearch chown elasticsearch:elasticsearch /elk/ -R chown -R elasticsearch:elasticsearch elk/
chown -R elasticsearch:elasticsearch /etc/elasticsearch/
1.4 修改内核参数
elasticsearch用户拥有的内存权限太小,至少需要262144,不然启动报错:
ERROR: [1] bootstrap checks failed [1]: max virtual memory areas vm.max_map_count [65530] is too low, increase to at least [262144] ERROR: Elasticsearch did not exit normally - check the logs at /elk/eslogs/magedu-elastisearch-cluster.log
解决方法:
vim /etc/sysctl.conf vm.max_map_count=262144 sysctl -p
1.5 查看端口,测试访问页面
]# netstat -ntpl | grep 9200 tcp6 0 0 :::9200 :::* LISTEN 6012/java
访问:
192.168.64.130:9200
二、使用rpm包部署
建议新手使用带jdk的包安装,不然你会怀疑人生。