[root@elk-n1 ~]# mkdir -p /var/es-data //创建elasticsearch data的存放目录 [root@elk-n1 ~]# chown -R elasticsearch:elasticsearch /var/es-data //修改该目录的属主属组 [root@elk-n1 ~]# chown -R elasticsearch:elasticsearch /var/log/elasticsearch/ //修改elasticsearch的日志属主属组 [root@elk-n1 ~]# vim /etc/elasticsearch/elasticsearch.yml //修改elasticsearch的配置文件 cluster.name: my-elk //设置集群名称 node.name: elk-n1 //设置节点名称 node.master: true //主节点 node.data: true //数据节点 path.data: /var/es-data //修改data存放的路径 path.logs: /var/log/elasticsearch //修改logs日志的路径 bootstrap.memory_lock: true //配置内存使用交换分区 network.host: 0.0.0.0 //监听的网络地址 http.port: 9200 //开启监听的端口 cluster.initial_master_nodes: ["elk-n1"] //集群初始主节点(7.6版必须配置) discovery.zen.ping.unicast.hosts: ["elk-n1", "elk-n2"] //节点单播通信 http.cors.enabled: true //此下两条为新增加的参数, http.cors.allow-origin: "*" //使head插件可以访问es [root@elk-n1 ~]# systemctl stop firewalld //关闭防火墙 [root@elk-n1 ~]# vim /usr/lib/systemd/system/elasticsearch.service //修改elasticsearch的Service配置文件 LimitMEMLOCK=infinity //添加在[Service]下 [root@elk-n1 ~]# systemctl daemon-reload [root@elk-n1 ~]# systemctl start elasticsearch.service |