ELK的安装
ES的安装
步骤 1: 下载安装包
我们使用 6.3.1 版本
https://www.elastic.co/cn/downloads/past-releases/elasticsearch-6-3-1
步骤 2: 解压
tar -zxvf elasticsearch-6.3.1.tar.gz -C /opt/module
步骤 3: 修改配置文件config/elasticsearch.yml
配置的时候需要注意: 每行必须顶格, 不能有前置空格. “:”后面必须有一个空格.
1. 配置集群名
2. 当前节点名: 每个节点的名字不能相同, 当分发到其他节点的时候, 需要改成不同的名字
3. 给当前节点绑定 ip 地址, 端口号保持默认 9200 就行
4. 关掉 bootstrap 自检程序
5. 集群个节点IP地址,也可以使用域名,需要各节点能够解析
步骤 4: 修改 linux 配置
默认 elasticsearch 是单机访问模式,就是只能自己访问自己。 但是我们之后一定会设置成允许应用服务器通过网络方式访问。这时,elasticsearch 就会因为嫌弃单机版的低端默认配置而报错,甚至无法启动。 所以我们在这里就要把服务器的一些限制打开,能支持更多并发
注意: 修改以下配置的时候需要切换到 root 用户, 每个节点都要修改.
问题1: max file descriptors [4096] for elasticsearch process likely too low, increase to at least [65536] elasticsearch
原因:系统允许 Elasticsearch 打开的最大文件数需要修改成 65536 解决:vim /etc/security/limits.conf 添加内容:
* soft nofile 65536
* hard nofile 131072
* soft nproc 2048
* hard nproc 65536
注意:“*” 不要省略掉
问题2:max number of threads [1024] for user [judy2] likely too low, increase to at least [2048] (CentOS7.x 不用改)
原因:允许最大进程数修该成4096 解决:vim /etc/security/limits.d/90-nproc.conf
修改如下内容: * soft nproc 1024
修改为
• soft nproc 4096
问题3:max virtual memory areas vm.max_map_count [65530] likely too low, increase to at least [262144] (CentOS7.x 不用改)
原因:一个进程可以拥有的虚拟内存区域的数量。 解决: 在 /etc/sysctl.conf 文件最后添加一行 vim /etc/sysctl.conf
vm.max_map_count=262144
即可永久修改
PS:以上修改完了以后需要重启集群,让系统设置生效
步骤 5 学习环境启动优化
ES是用在Java虚拟机中运行的,虚拟机默认启动占用2G内存。但是如果是装在PC机自己学习用,实际用不了2个G。所以可以改小一点内存。
vim config/jvm.options
注意: 注意别忘了分发修改后的配置文件jvm.options
步骤 6: 分发 ElasticSearch
注意修改每个节点的名, 和绑定的ip地址
步骤 7 启动 ElasticSearch
分别在 3 台设备上启动 ElasticSearch
bin/elasticsearch &
步骤 8 查看 ElasticSearch 是否启动成功
步骤 9 测试是否可以连接到 ElasticSearch
curl http://hadoop102:9200/_cat/nodes?v
或者在浏览器中输入地址: http://hadoop102:9200/_cat/nodes?v