elastic
文章平均质量分 60
疾阳
这个作者很懒,什么都没留下…
展开
-
关于elasticsearch重启后端口起不来但无报错信息的处理
查阅相关资料后判断是elasticsearch在启动时写入内存的数据量过大而无响应,所以启动端口失败。重启后发现elasticsearch无法正常启动,但日志中没有error报错信息,一直在提示如下警告。我在搭建elk时设置的jvm堆内存是512m,这里修改jvm堆内存为1g后即可正常启动。经过了一段时间的日志收集后,重新登录elk系统发现elasticsearch崩溃了。再打开xpack.security模块重启后发现上述报错迎刃而解。综上所述,该报错的主要原因是jvm堆内存值设置过小。原创 2024-01-09 17:26:22 · 394 阅读 · 0 评论 -
ELK开启TSL加密认证
每个人都能使用es-head插件跟kibana查看和修改es数据库,这是十分危险的,尤其是es集群暴露在公网的情况下。所以需要给ELK集群添加ESL认证和SSL认证。原创 2024-01-09 10:27:13 · 374 阅读 · 0 评论 -
elastic之部署kibana
编辑 /softwares/kibana/config/kibana.yml。编辑/etc/systemd/system/kibana.service。查看5601端口是否启动成功。授权kibana相关目录。原创 2024-01-09 09:39:34 · 356 阅读 · 0 评论 -
elastic之部署filebeat
官网链接:https://www.elastic.co/cn/downloads/代表ES集群的部分主分片无法访问。编辑/etc/systemd/system/filebeat.service。代表ES集群的所有主分片和副本分片处于健康状态(可访问)。注意:索引的运行状况如果为黄色和红色,说明配置文件有错误。Stack Management ---> 索引管理。能看到索引说明filebeat收集日志是成功的。临时启动filebeat,指定配置文件。代表ES集群的部分副本分片无法访问。- 绿色(GREEN)原创 2024-01-09 09:17:04 · 382 阅读 · 0 评论 -
elastic之部署elasticsearh
配置当前集群中最少的master节点数,默认为1,也就是说,elasticsearch集群中master节点数不能低于此 值,如果低于此值,elasticsearch集群将停止运行。节点名,任意指定一个即可,这里是server1,我们这个集群环境中有三个节点,分别是server1、server2和 server3,记得根据主机的不同,要修改相应的节点名称。设置索引数据的存储路径,默认是elasticsearch根目录下的data文件夹,这里自定义了两个路径,可以设置 多个存储路径,用逗号隔开。原创 2024-01-05 17:53:36 · 1045 阅读 · 1 评论