原来是因为第一次启动的时候用root去启动,启动失败后,切换用户去启动就报错了,因为在日志目录里面的文件的所属者是root 解决方法: 1 2 在elasticsearch配置文件中,找存放日志的目录,修改所属用户和所属组。再启动就OK啦 chown elk.elk -R /var/log/elasticsearch/