尧图网络 高端网站定制 · 原创设计
免费咨询热线
400-888-6620
免费获取方案
ELK7.17生成部署操作手册
ELK 7.17.9 生产集群部署操作手册 3 主 3 从 · 命令可直接复制执行版 适用版本Elasticsearch 7.17.9 Kibana 7.17.9 架构3 主 3 从安全认证 节点间 SSL 操作系统CentOS 7 / 8 配套《ELK7.17生产部署方案.docx》为完整说明版本文件为命令行速查版 说明 1. 命令块用上下虚线------围成整段复制粘贴到终端执行即可。 2. 命令块顶部标注【在哪台机器执行】。 3. 占位符 需替换为实际值本文档已填好本集群真实地址。 4. 密码以《密码备份.txt》实际生成为准文中用 elastic密码 占位。 一、节点规划速查 es-master-1 10.10.10.25 候选主节点node.mastertrue, node.datafalse es-master-2 10.10.10.26 候选主节点 es-master-3 10.10.10.27 候选主节点 es-data-1 10.10.10.28 数据节点node.masterfalse, node.datatrue es-stack-1 10.10.10.29 数据节点 Kibana5601 es-data-2 10.10.10.30 数据节点 部署目录统一/usr/local/elk ES 安装目录/usr/local/elk/elasticsearch Kibana 安装目录/usr/local/elk/kibana仅 es-stack-1 二、前置环境准备【所有节点执行】 ------ 关闭防火墙与 SELinux ------ systemctl stop firewalld systemctl disable firewalld setenforce 0 vi /etc/selinux/config # 将 SELINUXenforcing 改为 SELINUXdisabled ------ 配置主机名各节点对应执行 ------ hostnamectl set-hostname es-master-1 # 10.10.10.25 hostnamectl set-hostname es-master-2 # 10.10.10.26 hostnamectl set-hostname es-master-3 # 10.10.10.27 hostnamectl set-hostname es-data-1 # 10.10.10.28 hostnamectl set-hostname es-stack-1 # 10.10.10.29 hostnamectl set-hostname es-data-2 # 10.10.10.30 ------ 配置 hosts 映射所有节点 ------ vi /etc/hosts 10.10.10.25 es-master-1 10.10.10.26 es-master-2 10.10.10.27 es-master-3 10.10.10.28 es-data-1 10.10.10.29 es-stack-1 10.10.10.30 es-data-2 ------ 创建 elk 用户并授权目录 ------ useradd elk passwd elk mkdir -p /usr/local/elk chown -R elk:elk /usr/local/elk ------ 优化系统参数 ------ ulimit -n 65535 vi /etc/security/limits.conf # 追加 # * soft nofile 65535 # * hard nofile 65535 # * soft nproc 4096 # * hard nproc 4096 sysctl -w vm.max_map_count262144 echo vm.max_map_count262144 /etc/sysctl.conf sysctl -p 三、Elasticsearch 部署【所有节点执行】 ------ 下载并解压elk 用户 ------ su elk cd /usr/local/elk wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-7.17.9-linux-x86_64.tar.gz tar -zxvf elasticsearch-7.17.9-linux-x86_64.tar.gz mv elasticsearch-7.17.9 elasticsearch ------ 配置 elasticsearch.yml主节点模板替换 node.name 和 publish_host ------ vi /usr/local/elk/elasticsearch/config/elasticsearch.yml # 主节点es-master-1/2/3 cluster.name: elk-cluster node.name: es-master-1 node.master: true node.data: false node.ingest: false network.host: 0.0.0.0 http.port: 9200 transport.port: 9300 discovery.seed_hosts: [es-master-1,es-master-2,es-master-3,es-data-1,es-stack-1,es-data-2] cluster.initial_master_nodes: [es-master-1,es-master-2,es-master-3] http.cors.enabled: true http.cors.allow-origin: * path.data: /usr/local/elk/elasticsearch/data path.logs: /usr/local/elk/elasticsearch/logs bootstrap.memory_lock: false bootstrap.system_call_filter: false network.bind_host: 0.0.0.0 network.publish_host: 10.10.10.25 discovery.zen.minimum_master_nodes: 2 cluster.election.max_timeout: 30s xpack.security.enabled: true xpack.security.transport.ssl.enabled: true xpack.security.transport.ssl.keystore.path: elastic-certificates.p12 xpack.security.transport.ssl.truststore.path: elastic-certificates.p12 xpack.security.transport.ssl.keystore.password: xpack.security.transport.ssl.truststore.password: xpack.security.transport.ssl.verification_mode: none xpack.security.http.ssl.enabled: false # 数据节点es-data-1 / es-stack-1 / es-data-2 # 与主节点相比仅改node.master: false、node.data: true、node.ingest: true、 # node.name 和 network.publish_host 填各自值其余相同。 ------ 生成 SSL 证书仅 es-master-1elk 用户 ------ su elk cd /usr/local/elk/elasticsearch/bin ./elasticsearch-certutil cert -out /usr/local/elk/elasticsearch/config/elastic-certificates.p12 -pass ------ 同步证书到所有节点仅 es-master-1root 用户 ------ su root scp /usr/local/elk/elasticsearch/config/elastic-certificates.p12 rootes-master-2:/usr/local/elk/elasticsearch/config/ scp /usr/local/elk/elasticsearch/config/elastic-certificates.p12 rootes-master-3:/usr/local/elk/elasticsearch/config/ scp /usr/local/elk/elasticsearch/config/elastic-certificates.p12 rootes-data-1:/usr/local/elk/elasticsearch/config/ scp /usr/local/elk/elasticsearch/config/elastic-certificates.p12 rootes-stack-1:/usr/local/elk/elasticsearch/config/ scp /usr/local/elk/elasticsearch/config/elastic-certificates.p12 rootes-data-2:/usr/local/elk/elasticsearch/config/ ------ 授权证书权限所有节点root 用户 ------ chown elk:elk /usr/local/elk/elasticsearch/config/elastic-certificates.p12 chmod 600 /usr/local/elk/elasticsearch/config/elastic-certificates.p12 四、Kibana 部署【仅 es-stack-1】 ------ 下载并解压 ------ su elk cd /usr/local/elk wget https://artifacts.elastic.co/downloads/kibana/kibana-7.17.9-linux-x86_64.tar.gz tar -zxvf kibana-7.17.9-linux-x86_64.tar.gz mv kibana-7.17.9-linux-x86_64 kibana ------ 配置 kibana.yml ------ vi /usr/local/elk/kibana/config/kibana.yml server.port: 5601 server.host: 0.0.0.0 server.name: es-stack-1 elasticsearch.hosts: [http://10.10.10.25:9200, http://10.10.10.26:9200, http://10.10.10.27:9200] i18n.locale: zh-CN logging.dest: /usr/local/elk/kibana/logs/kibana.log 五、集群启动与初始化 ------ 启动所有 ES 节点所有节点elk 用户 ------ su elk cd /usr/local/elk/elasticsearch/bin ./elasticsearch -d # 验证ps -ef | grep elasticsearch | grep -v grep ------ 生成内置用户密码仅 es-master-1elk 用户 ------ su elk cd /usr/local/elk/elasticsearch/bin ./elasticsearch-setup-passwords auto # 记录 elastic 和 kibana_system 两个密码参考《密码备份.txt》 ------ 完善 Kibana 配置并启动仅 es-stack-1 ------ su elk vi /usr/local/elk/kibana/config/kibana.yml # 追加 # elasticsearch.username: kibana_system # elasticsearch.password: kibana_system密码 cd /usr/local/elk/kibana/bin nohup ./kibana /dev/null 21 # 验证ps -ef | grep kibana | grep -v grep 六、验证 ------ 任意节点执行 ------ curl -u elastic:elastic密码 http://127.0.0.1:9200 curl -u elastic:elastic密码 http://127.0.0.1:9200/_cluster/health?pretty curl -u elastic:elastic密码 http://127.0.0.1:9200/_cat/nodes?v ------ 访问 Kibana ------ # 浏览器打开 http://10.10.10.29:5601用 elastic 账号登录 七、常见问题速查 1. ES 启动失败权限不足 - chown -R elk:elk /usr/local/elk/elasticsearch 2. SSL 握手 No name matching - 配置 verification_mode: none 3. 节点无法发现 - 检查防火墙、hosts、discovery.seed_hosts 4. Kibana 连不上 ES - 核对 kibana.yml 账号密码与 ES 地址 手册结束
RELATED

相关推荐

Whisper 评估数据集准备指南:复现论文实验的数据获取与预处理全解析

Whisper 评估数据集准备指南:复现论文实验的数据获取与预处理全解析

人工智能语音音频基础模型 【免费下载链接】whisper Robust Speech Recognition via Large-Scale Weak Supervision 项目地址: https://gitcode.com/GitHub_Trending/whisp/whisper 点击查看 免费下载 这篇技术指南以仓库中的 data/README.md 为骨架,系…

📅 2026/9/30 17:15:01
信创落地进行时,EasyCVR的信创适配,从芯片到系统,全面国产化

信创落地进行时,EasyCVR的信创适配,从芯片到系统,全面国产化

导读:“安可替代”“国产化适配”成为越来越多政企项目的硬指标。视频这类关键业务上了国产芯、国产系统,到底能不能跑得稳?功能会不会打折?这篇文章给你答案。信创趋势之下,视频平台的“国产之问”随着信创产业加速推…

📅 2026/9/30 17:15:01
实验2 3

实验2 3

实验任务2:标准外设库方式控制LED流水灯 1)工程项目创建与标准外设库文件添加详细过程 (1)新建工程文件夹结构 一、创建一个keil工程(寄存器版) 打开keil,点击Project,选择New uVision Proje…

📅 2026/9/30 17:15:01
MORE NEWS

更多资讯

📰

Python图像处理实战:多进程、装饰器与HSV筛选优化实时帧率

手里正好在做一个视觉检测的小项目,要在连续视频流里实时框出特定颜色的目标物。最开始用单线程跑OpenCV,1080p的视频流大概只能跑到12帧左右,卡得让人崩溃。后来把三样东西组合在一起——进程线程做并行处理、装饰器做管线解耦、HSV颜色筛选…

📰

Python库生态实战:标准库与第三方库选型及pip管理指南

写Python写了这几年,被问得最多的一个问题不是“这个功能怎么写”,而是“我有一个需求,该装什么库”。说实话,Python这两年的热度,一半功劳要记在它的生态上——标准库让最常用的功能开箱即用,第三方库让复…

📰

Vue3+Vite环境下文档在线预览全攻略:PDF/DOCX/PPTX内外网与移动端适配

最近被安排了一个听上去很标准的预览需求:在 vue3 vite 项目里在线预览 docx、pdf、pptx,文件可能来自外网也可能来自纯内网环境,而且用户会在手机上打开。等真正动手做才发现,这个需求就像一棵挂满装饰品的圣诞树,每…

📰

新手用 DeepSeek 画流程图,怎么导进 Word 不糊?DS随心转 实操

做技术方案、写复盘、讲流程的时候,一张流程图顶得过半页文字。好在现在的模型都会画流程图——你让 DeepSeek 输出一段 Mermaid 代码,它就能描述出一张完整的图。但新手常卡在下一步:代码有了,怎么让它清清楚楚地进到 Word 里&am…

📰

生物医药与智能装备工程专硕开题论证:基于临床规范与工程工况的可行性设计

生物医药与智能装备工程专硕开题论证:基于临床规范与工程工况的可行性设计在工程类专业硕士(生物与医药、机械工程、电子信息等)的培养全周期中,开题报告的答辩审查具有鲜明的应用导向。由企业工程导师与校内学术导师联合组成的答…

📰

Univer 表格渲染引擎实战:Canvas 渲染、Facade API 与 Node.js 服务端集成

1. 从“univer”这个标题说起:它到底是什么,能解决什么问题第一次看到“univer”这个词,很多人会以为是“universe”的缩写,或者某个开源社区的花名。实际上,在表格与文档协同这个圈子里,Univer 是一个挺有…

TODAY

今日更新

THIS WEEK

本周精选

THIS MONTH

本月热门

读完文章,想聊聊您的网站?

告诉我们您的行业与需求,资深顾问一对一梳理方案与报价,全程免费。

📞 💬