在Linux部署Elasticsearch与Kibana

Elasticsearch 9.5.3 Linux 部署

1. 下载并解压

wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-9.5.3-amd64.deb

sudo dpkg -i elasticsearch-9.5.3-amd64.deb

2. 配置 Elasticsearch

编辑配置文件:

sudo vim /etc/elasticsearch/elasticsearch.yml

配置:

cluster.name: rtms-es
node.name: rtms-es-node

network.host: 0.0.0.0
http.port: 9200

discovery.type: single-node
# 注释掉 cluster.initial_master_nodes:[]

注意:如果使用 discovery.type: single-node,不要同时配置 cluster.initial_master_nodes,否则 Elasticsearch 会启动失败。

可选配置:

sudo mkdir -p /etc/elasticsearch/jvm.options.d
sudo vim /etc/elasticsearch/jvm.options.d/heap.options

写入:

-Xms8g
-Xmx8g

重启

sudo systemctl restart elasticsearch

3. 启动 Elasticsearch

sudo systemctl daemon-reload
sudo systemctl enable elasticsearch

启动 Elasticsearch:

sudo systemctl start elasticsearch

查看状态:

sudo systemctl status elasticsearch

如果看到:

Active: active (running)

说明 Elasticsearch 启动成功。

4. 获取/重置 elastic 密码

执行:

sudo /usr/share/elasticsearch/bin/elasticsearch-reset-password -u elastic

./bin/elasticsearch-reset-password -u elastic --force

命令会生成一个新的 elastic 密码,例如:

New value: xxxxxxxxxxxxxxxxx

记录这个密码。

验证:

curl -k -u elastic:'你的elastic密码' https://127.0.0.1:9200

能够正常返回 Elasticsearch 信息,说明密码设置成功。

5. 创建新用户

使用 elastic 用户创建业务用户:

用户名:username
密码:password
角色:superuser

执行:

curl -k -u elastic:'你的elastic密码' \
  -X POST "https://127.0.0.1:9200/_security/user/username" \
  -H "Content-Type: application/json" \
  -d '{
    "password": "password",
    "roles": ["superuser"],
    "full_name": "Username Superuser",
    "enabled": true
  }'

如果返回:

{
  "created": true
}

说明用户创建成功。

6. 验证创建的新用户

curl -k -u username:'password' https://127.0.0.1:9200

查看用户权限:

curl -k -u username:'password' \
  "https://127.0.0.1:9200/_security/_authenticate?pretty"

确认返回:

{
  "username": "username",
  "roles": [
    "superuser"
  ]
}

说明部署成功。

Kibana 9.5.3 Linux 部署

1. 下载并解压

wget https://artifacts.elastic.co/downloads/kibana/kibana-9.5.3-amd64.deb

sudo dpkg -i kibana-9.5.3-amd64.deb

2. 配置 Elasticsearch

编辑配置文件:

sudo vim /etc/kibana/kibana.yml

配置:

server.host: "0.0.0.0"
server.port: 5601
elasticsearch.hosts: ["https://127.0.0.1:9200"]

3. 获取token与认证code

sudo /usr/share/elasticsearch/bin/elasticsearch-create-enrollment-token -s kibana

sudo /usr/share/kibana/bin/kibana-verification-code

4. 启动 Kibana 服务

sudo systemctl daemon-reload
sudo systemctl enable kibana
sudo systemctl start kibana

查看:

sudo systemctl status kibana

显示:

Active: active (running)

说明部署成功。

posted @ 2026-09-16 10:57  wellplayed  阅读(7)  评论(0)    收藏  举报