ELKF之elasticsearch安装配置

原创 2017年07月18日 15:47:12

ELKF之elasticsearch安装配置

第三方依赖

  • java运行环境
    java8及以上( Java 1.8.0_73 以上)

下载安装

$ cd ~
$ wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-5.5.0.tar.gz
$ tar -zxvf elasticsearch-5.5.0.tar.gz

配置

配置系统参数

  • vm.max_map_count
    max virtual memory areas vm.max_map_count [65530] is too low, increase to at least [262144]
# sysctl -a | grep "vm.max_map_count"
# sysctl -w vm.max_map_count=655360
# sysctl -a | grep "vm.max_map_count"
  • 文件描述符配置
    文件描述符配置设置为32k或者64k
    max file descriptors [4096] for elasticsearch process is too low, increase to at least [65536]
# vim /etc/security/limits.conf   #追加如下,sim为用户名,同时确保用户有此命令权限
sim soft nofile 65536
sim hard nofile 65536

$ cd $ES_HOME && vim bin/elasticsearch  #sim用户修改启动脚本,启动时可打印max file descriptors
-Des.max-open-files=true

位于如下位置
exec "$JAVA" $ES_JAVA_OPTS -Des.max-open-files=true
  • max number of threads
    max number of threads [1024] for user [sim] is too low, increase to at least [2048]
# vim /etc/security/limits.conf   #追加如下
sim soft    nproc     4096
sim hard    nproc     4096
  • 锁定内存
# vim /etc/security/limits.conf   #追加如下,sim为用户名,同时确保用户有此命令权限
sim soft memlock unlimited
sim hard memlock unlimited
# vim /etc/sysctl.conf 
vm.swappiness=0
# sysctl -p
  • limitss.conf生效
# vim /etc/pam.d/sshd   #ssh登录生效,追加
session required /lib64/security/pam_limits.so
# vim /etc/pam.d/login #登录生效,追加
session required /lib64/security/pam_limits.so
  • 防火墙配置
# vi /etc/sysconfig/iptables  #添加如下
-A INPUT -p tcp -m state --state NEW -m tcp --dport 9200 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 9300 -j ACCEPT
# service iptables restart

配置环境变量

  • 配置全局
# vim /etc/profile.d/elasticsearch.sh  #追加如下
export ES_HOME=/home/sim/elasticsearch-5.5.0
export PATH=$ES_HOME/bin:$PATH

#. /etc/profile
#. /etc/bashrc
# echo $ES_HOME
  • 配置当前用户
$ vim ~/.bash_profile  #追加如下
export ES_HOME=~/elasticsearch-5.5.0
export PATH=$ES_HOME/bin:$PATH
$ source ~/.bash_profile
# echo $ES_HOME

配置

$ echo $ES_HOME
$ cd $ES_HOME
$ vim config/elasticsearch.yml  #查询如键值项并修改
cluster.name: es5-clustern
node.name: es-main
network.host: 0.0.0.0
http.port: 9200
bootstrap.memory_lock: true
bootstrap.system_call_filter: false

启动管理

  • 前台运行
$ cd $ES_HOME && bin/elasticsearch  
  • 后台运行
$ cd $ES_HOME && bin/elasticsearch -d
$ tail -f logs/es5-cluster.log

ELKF(Elasticsearch+Logstash+ Kibana+ Filebeat) 部署

风来了.fox1.安装 Elasticsearch 和配置Elasticsearch2.4.X 搜索引擎框架 安装配置2.安装 Logstash 和配置Logstash 日志搜集处理框架 安装配置 ...
  • wljk506
  • wljk506
  • 2016年09月09日 14:00
  • 7095

ELKF之elasticsearch安装配置

ELKF之elasticsearch安装配置 第三方依赖 下载安装 配置 配置系统参数 配置环境变量 配置 启动管理ELKF之elasticsearch安装配置第三方依赖 java运行环境 java...
  • wushuangyan26
  • wushuangyan26
  • 2017年07月18日 15:47
  • 173

开源实时日志分析ELK平台部署【入门篇】

通常,日志被分散的储存不同的设备上。如果你管理数十上百台服务器,你还在使用依次登录每台机器的传统方法查阅日志。这样是不是感觉很繁琐和效率低下。当务之急我们使用集中化的日志管理,例如:开源的syslog...
  • bk_guo
  • bk_guo
  • 2017年06月23日 09:47
  • 5650

ElasticSearch的安装与使用(一)

ElasticSearch 2.3.0的安装使用方法:ElasticSearch 2.3.0的安装方法:1.Windows下使用elasticSearch: 安装:官网下载,然后解压,安装完成。 ...
  • starry7953810
  • starry7953810
  • 2017年12月15日 14:31
  • 47

linux下elasticsearch 安装、配置及示例

简介 开始学es,我习惯边学边记,总结出现的问题和解决方法。本文是在两台linux虚拟机下,安装了三个节点。本次搭建es同时实践了两种模式——单机模式和分布式模式。条件允许的话,可以在多台机器上配置...
  • sinat_28224453
  • sinat_28224453
  • 2016年04月12日 17:19
  • 56352

ELK+Filebeat+Kafka+ZooKeeper构建日志分析平台

  • 2017年01月23日 23:42
  • 111KB
  • 下载

ELK平台的搭建

本文主要介绍了日志分析ELK集群的搭建过程
  • dabokele
  • dabokele
  • 2016年06月26日 23:05
  • 16207

elasticsearch集群安装配置_插件安装

elasticsearch的config文件夹里面有两个配置文件:elasticsearch.yml和logging.yml,第一个是es的基本配置文件,第二个是日志配置文件,es也是使用log4j来...
  • u010010664
  • u010010664
  • 2016年09月08日 10:04
  • 1071

linux下ElasticSearch安装部署

1、安装部署 在安装部署elasticsearch之前,需要先安装好Java JDK。 1.1 下载安装 # cd /home/tang # wget https://download.e...
  • inrgihc
  • inrgihc
  • 2015年10月24日 19:18
  • 3103

ELK:环境搭建&初体验

环境1个Cenos 7 虚拟机[root@localhost ~]# cat /etc/redhat-release CentOS Linux release 7.1.1503 (Core) 安装概...
  • K_Zombie
  • K_Zombie
  • 2016年04月09日 10:38
  • 7726
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:ELKF之elasticsearch安装配置
举报原因:
原因补充:

(最多只允许输入30个字)