Linux安装Elasticsearch
准备
准备一台linux虚拟机或者linux服务器,下载好Elasticsearch、elasticsearch-analysis-ik安装包。
安装
1.创建一个非root用户(出于安全考虑,elasticsearch默认不允许以root账号运行)
useradd es //创建一个用户名为es的用户
passwd es //为用户es设置密码
su - es //切换用户
2.上传安装包并且解压
tar -zxvf elasticsearch-6.2.4.tar.gz //解压
mv elasticsearch-6.3.0/ elasticsearch //修改名字

查看目录结构

3. 修改配置

3.1. jvm.options
Elasticsearch基于Lucene的,而Lucene底层是java实现,因此我们需要配置jvm参数。
编辑jvm.options:
vim jvm.options
默认配置如下:
-Xms1g
-Xmx1g
内存占用太多了,我们调小一些:
-Xms512m
-Xmx512m
3.2. elasticsearch.yml
vim elasticsearch.yml
-
修改数据和日志目录:
path.data: /home/leyou/elasticsearch/data # 数据目录位置
path.logs: /home/leyou/elasticsearch/logs # 日志目录位置
我们把data和logs目录修改指向了elasticsearch的安装目录。但是这两个目录并不存在,因此我们需要创建出来。
进入elasticsearch的根目录,然后创建:
mkdir data
mkdir logs
-
修改绑定ip
network.host: 0.0.0.0 # 绑定到0.0.0.0,允许任何ip来访问
默认只允许本机访问,修改为0.0.0.0后则可以远程访问
elasticsearch.yml的其它可配置信息:
| 属性名 | 说明 |
|---|---|
| cluster.name | 配置elasticsearch的集群名称,默认是elasticsearch。建议修改成一个有意义的名称。 |
| node.name | 节点名,es会默认随机指定一个名字,建议指定一个有意义的名称,方便管理 |
| path.conf | 设置配置文件的存储路径,tar或zip包安装默认在es根目录下的config文件夹,rpm安装默认在/etc/ elasticsearch |
| path.data | 设置索引数据的存储路径,默认是es根目录下的data文件夹,可以设置多个存储路径,用逗号隔开 |
| path.logs | 设置日志文件的存储路径,默认是es根目录下的logs文件夹 |
| path.plugins | 设置插件的存放路径,默认是es根目录下的plugins文件夹 |
| bootstrap.memory_lock | 设置为true可以锁住ES使用的内存,避免内存进行swap |
| network.host | 设置bind_host和publish_host,设置为0.0.0.0允许外网访问 |
| http.port | 设置对外服务的http端口,默认为9200。 |
| transport.tcp.port | 集群结点之间通信端口 |
| discovery.zen.ping.timeout | 设置ES自动发现节点连接超时的时间,默认为3秒,如果网络延迟高可设置大些 |
| discovery.zen.minimum_master_nodes | 主结点数量的最少值 ,此值的公式为:(master_eligible_nodes / 2) + 1 ,比如:有3个符合要求的主结点,那么这里要设置为2 |
4.运行
进入elasticsearch/bin目录,可以看到下面的执行文件:

然后输入命令:
./elasticsearch
发现报错了,启动失败。
4.1.错误1:内核过低

我使用的是centos6,其linux内核版本为2.6。而Elasticsearch的插件要求至少3.5以上版本。不过没关系,我们禁用这个插件即可。
修改elasticsearch.yml文件,在最下面添加如下配置:
bootstrap.system_call_filter: false
然后重启
4.2.错误2:文件权限不足
再次启动,又出错了:
![[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-zFjYPEWY-1569516023505)(assets/1528599116836.png)]](https://img-blog.csdnimg.cn/201909270046097.png)
[1]: max file descriptors [4096] for elasticsearch process likely too low, increase to at least [65536]
我们用的是es用户,而不是root,所以文件权限不足。
首先用root用户登录。
然后修改配置文件:
vim /etc/security/limits.conf
添加下面的内容:
* soft nofile 65536
* hard nofile 131072
* soft nproc 4096
* hard nproc 4096
4.3.错误3:线程数不够
刚才报错中,还有一行:
[1]: max number of threads [1024] for user [leyou] is too low, increase to at least [4096]
这是线程数不够。
继续修改配置:
vim /etc/security/limits.d/90-nproc.conf
修改下面的内容:
* soft nproc 1024
改为:
* soft nproc 4096
4.5.错误4:进程虚拟内存
[3]: max virtual memory areas vm.max_map_count [65530] likely too low, increase to at least [262144]
vm.max_map_count:限制一个进程可以拥有的VMA(虚拟内存区域)的数量,继续修改配置文件, :
vim /etc/sysctl.conf
添加下面内容:
vm.max_map_count=655360
然后执行命令:
sysctl -p
4.5.重启终端窗口
所有错误修改完毕,一定要重启你的 Xshell终端,否则配置无效。
4.6.启动
再次启动,终于成功了!
![[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-dM2wRDd8-1569516023505)(assets/1528603044862.png)]](https://img-blog.csdnimg.cn/20190927004647715.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3FxXzQxMjYyOTAz,size_16,color_FFFFFF,t_70)
可以看到绑定了两个端口:
- 9300:集群节点间通讯接口
- 9200:客户端访问接口
我们在浏览器中访问(这里记得关闭防火墙或者开放9200端口):http://192.168.56.101:9200
![[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-eyP8KTbT-1569516023506)(assets/1528611090621.png)]](https://img-blog.csdnimg.cn/20190927004707685.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3FxXzQxMjYyOTAz,size_16,color_FFFFFF,t_70)
安装kt分词器
上传安装包

解压
unzip elasticsearch-analysis-ik-6.3.0.zip -d ik-analyzer
然后重启elasticsearch:

安装kibana
什么是Kibana?
![[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-GefyVJVL-1569592544871)(assets/1528603530298.png)]](https://img-blog.csdnimg.cn/20190927215714335.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3FxXzQxMjYyOTAz,size_16,color_FFFFFF,t_70)
Kibana是一个基于Node.js的Elasticsearch索引库数据统计工具,可以利用Elasticsearch的聚合功能,生成各种图表,如柱形图,线状图,饼图等。
而且还提供了操作Elasticsearch索引数据的控制台,并且提供了一定的API提示,非常有利于我们学习Elasticsearch的语法。
安装
因为Kibana依赖于node,我们的虚拟机没有安装node,而window中安装过。所以我们选择在window下使用kibana。
最新版本与elasticsearch保持一致,也是6.3.0
解压到特定目录即可
配置运行
配置
进入安装目录下的config目录,修改kibana.yml文件:
修改elasticsearch服务器的地址:
elasticsearch.url: "http://192.168.229.135:9200"
运行
进入安装目录下的bin目录:
![[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-PWtUSYcV-1569592544875)(assets/1528612108406.png)]](https://img-blog.csdnimg.cn/20190927220033282.png)
双击运行:
![[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-89UnjHxi-1569592544875)(assets/1528612216033.png)]](https://img-blog.csdnimg.cn/20190927220101231.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3FxXzQxMjYyOTAz,size_16,color_FFFFFF,t_70)
发现kibana的监听端口是5601
我们访问:http://127.0.0.1:5601
![[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-Xn4QcFch-1569592544875)(assets/1528612265677.png)]](https://img-blog.csdnimg.cn/20190927220311368.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3FxXzQxMjYyOTAz,size_16,color_FFFFFF,t_70)
控制台
在页面右侧,我们就可以输入请求,访问Elasticsearch了。![[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-KWpHsC4o-1569592544876)(assets/1528612350020.png)]](https://img-blog.csdnimg.cn/20190927220127717.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3FxXzQxMjYyOTAz,size_16,color_FFFFFF,t_70)

浙公网安备 33010602011771号