在Linux部署Elasticsearch与Kibana
Elasticsearch 9.5.3 Linux 部署
1. 下载并解压
wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-9.5.3-amd64.deb
sudo dpkg -i elasticsearch-9.5.3-amd64.deb
2. 配置 Elasticsearch
编辑配置文件:
sudo vim /etc/elasticsearch/elasticsearch.yml
配置:
cluster.name: rtms-es
node.name: rtms-es-node
network.host: 0.0.0.0
http.port: 9200
discovery.type: single-node
# 注释掉 cluster.initial_master_nodes:[]
注意:如果使用
discovery.type: single-node,不要同时配置cluster.initial_master_nodes,否则 Elasticsearch 会启动失败。
可选配置:
sudo mkdir -p /etc/elasticsearch/jvm.options.d
sudo vim /etc/elasticsearch/jvm.options.d/heap.options
写入:
-Xms8g
-Xmx8g
重启
sudo systemctl restart elasticsearch
3. 启动 Elasticsearch
sudo systemctl daemon-reload
sudo systemctl enable elasticsearch
启动 Elasticsearch:
sudo systemctl start elasticsearch
查看状态:
sudo systemctl status elasticsearch
如果看到:
Active: active (running)
说明 Elasticsearch 启动成功。
4. 获取/重置 elastic 密码
执行:
sudo /usr/share/elasticsearch/bin/elasticsearch-reset-password -u elastic
./bin/elasticsearch-reset-password -u elastic --force
命令会生成一个新的 elastic 密码,例如:
New value: xxxxxxxxxxxxxxxxx
记录这个密码。
验证:
curl -k -u elastic:'你的elastic密码' https://127.0.0.1:9200
能够正常返回 Elasticsearch 信息,说明密码设置成功。
5. 创建新用户
使用 elastic 用户创建业务用户:
用户名:username
密码:password
角色:superuser
执行:
curl -k -u elastic:'你的elastic密码' \
-X POST "https://127.0.0.1:9200/_security/user/username" \
-H "Content-Type: application/json" \
-d '{
"password": "password",
"roles": ["superuser"],
"full_name": "Username Superuser",
"enabled": true
}'
如果返回:
{
"created": true
}
说明用户创建成功。
6. 验证创建的新用户
curl -k -u username:'password' https://127.0.0.1:9200
查看用户权限:
curl -k -u username:'password' \
"https://127.0.0.1:9200/_security/_authenticate?pretty"
确认返回:
{
"username": "username",
"roles": [
"superuser"
]
}
说明部署成功。
Kibana 9.5.3 Linux 部署
1. 下载并解压
wget https://artifacts.elastic.co/downloads/kibana/kibana-9.5.3-amd64.deb
sudo dpkg -i kibana-9.5.3-amd64.deb
2. 配置 Elasticsearch
编辑配置文件:
sudo vim /etc/kibana/kibana.yml
配置:
server.host: "0.0.0.0"
server.port: 5601
elasticsearch.hosts: ["https://127.0.0.1:9200"]
3. 获取token与认证code
sudo /usr/share/elasticsearch/bin/elasticsearch-create-enrollment-token -s kibana
sudo /usr/share/kibana/bin/kibana-verification-code
4. 启动 Kibana 服务
sudo systemctl daemon-reload
sudo systemctl enable kibana
sudo systemctl start kibana
查看:
sudo systemctl status kibana
显示:
Active: active (running)
说明部署成功。

浙公网安备 33010602011771号