ELK-Elasticsearch v7.6.1集群部署与使用


 一、二进制部署elastisearch

1.1 挂载磁盘

]# mkdir /elk
[root@nginx-3 ~]# mount /dev/sdb /elk/
[root@nginx-3 ~]# df -hT
Filesystem     Type      Size  Used Avail Use% Mounted on
devtmpfs       devtmpfs  1.9G     0  1.9G   0% /dev
tmpfs          tmpfs     1.9G     0  1.9G   0% /dev/shm
tmpfs          tmpfs     1.9G   13M  1.9G   1% /run
tmpfs          tmpfs     1.9G     0  1.9G   0% /sys/fs/cgroup
/dev/sda3      xfs        48G  5.6G   43G  12% /
/dev/sda1      xfs       297M  163M  135M  55% /boot
tmpfs          tmpfs     378M   12K  378M   1% /run/user/42
tmpfs          tmpfs     378M     0  378M   0% /run/user/0
/dev/sdb       xfs        50G   33M   50G   1% /elk

1.2 修改配置

 ]# vim elasticsearch.yml

cluster.name: magedu-elastisearch-cluster   //集群名称必须一致
node.name: node1   //节点名称唯一
path.data: /elk/esdata
path.logs: /elk/eslogs
#bootstrap.memory_lock: true  //内存限制,默认1G
network.host: 0.0.0.0
http.port: 9200  //客户端,内部通讯端口9300
discovery.seed_hosts: ["192.168.64.130", "192.168.64.131", "192.168.64.132"]   //集群发现
cluster.initial_master_nodes: ["192.168.64.130", "192.168.64.131", "192.168.64.132"]   //哪些节点可以被选举为master
gateway.recover_after_nodes: 2   //半数以上机制,半数以上启动恢复
#设置是否可以通过正则或者_all 删除或者关闭索引库,默认 true 表示必须需要显式指定索引库名称,生产环境建议设置为 true,删除索引库的时候必须指定,否则可能会误删索引库中的索引库。
action.destructive_requires_name: true

 1.3 创建用户

  因elastisearch拒绝以root启动服务,因此需要创建用户以及修改目录权限,确保用户有权限访问目录。

useradd elasticsearch
chown elasticsearch:elasticsearch /elk/  -R
chown -R elasticsearch:elasticsearch elk/
chown -R elasticsearch:elasticsearch /etc/elasticsearch/

1.4 修改内核参数

elasticsearch用户拥有的内存权限太小,至少需要262144,不然启动报错:

ERROR: [1] bootstrap checks failed
[1]: max virtual memory areas vm.max_map_count [65530] is too low, increase to at least [262144]
ERROR: Elasticsearch did not exit normally - check the logs at /elk/eslogs/magedu-elastisearch-cluster.log

解决方法:

vim /etc/sysctl.conf
vm.max_map_count=262144
sysctl -p

1.5 查看端口,测试访问页面

]# netstat  -ntpl | grep 9200
tcp6       0      0 :::9200                 :::*                    LISTEN      6012/java

访问:

192.168.64.130:9200

 二、使用rpm包部署

建议新手使用带jdk的包安装,不然你会怀疑人生。

elk