- 前言
- 一、安装 ElasticSearch
- 二、systemd 启动 ElasticSearch
- 1. systemd 的启动配置
- 2. 启动、停止命令
- 3. 校验是否运行
- 三、 ElasticSearch 的目录信息
- 1. 主目录
- 2. 配置文件目录
- 3. 数据文件目录
- 4. 日志文件目录
- 总结
前言
本篇文章主要介绍 ElasticSearch 8.2 的安装,启动,目录分布,简单配置等相关入门知识
一、安装 ElasticSearch
由于笔者用的是CentOS 7,所以按照官网的套路,就这几句话完事了
wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-8.2.0-x86_64.rpm wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-8.2.0-x86_64.rpm.sha512 shasum -a 512 -c elasticsearch-8.2.0-x86_64.rpm.sha512 sudo rpm --install elasticsearch-8.2.0-x86_64.rpm
其他版本的话,大家可以按照官网的提示进行安装就好了,应该没有太大问题(有的在下面留言就好了)
装完之后,他会有个安全自动配置的提示显示出来,如下(附上我的简单翻译)
-------Security autoconfiguration information------- Authentication and authorization are enabled. (授权和鉴权功能已经启动了) TLS for the transport and HTTP layers is enabled and configured. ( TLS 传输和 http 协议层已经自动配置和启用) The generated password for the elastic built-in superuser is :二、systemd 启动 ElasticSearch 1. systemd 的启动配置( elastic 的内置超级用户生成密码是:<这部分是密码,记得保存>) If this node should join an existing cluster, you can reconfigure this with (如果这个节点要加入一个已经存在的集群,你可以先在之前的集群里面创建一个注册的token, 然后再用下面这个命令把节点注册进去) '/usr/share/elasticsearch/bin/elasticsearch-reconfigure-node --enrollment-token ' after creating an enrollment token on your existing cluster. You can complete the following actions at any time: (你可以在任何时候完成下面的操作,比如:) Reset the password of the elastic built-in superuser with (用下面的命令重置 elastic 超级账号的密码) '/usr/share/elasticsearch/bin/elasticsearch-reset-password -u elastic'. Generate an enrollment token for Kibana instances with (用以下命令生成 Kibana 的注册 token) '/usr/share/elasticsearch/bin/elasticsearch-create-enrollment-token -s kibana'. Generate an enrollment token for Elasticsearch nodes with (用如下命令生成 Elasticsearch 节点的注册 token ) '/usr/share/elasticsearch/bin/elasticsearch-create-enrollment-token -s node'.
执行下面命令
sudo /bin/systemctl daemon-reload (笔者是直接 sudo systemctl daemon-reload) sudo /bin/systemctl enable elasticsearch.service (笔者是直接 sudo systemctl enable elasticsearch.service)2. 启动、停止命令
你可以用下面命令启动和停止 ElasticSearch 了
sudo systemctl start elasticsearch.service sudo systemctl stop elasticsearch.service3. 校验是否运行
Linux 下执行如下命令
curl --cacert /etc/elasticsearch/certs/http_ca.crt -u elastic https://localhost:9200
然后再复制上面的那个初始密码
如果返回类似这样的json,那就说明ok了
{
"name" : "base-server",
"cluster_name" : "elasticsearch",
"cluster_uuid" : "jboc_Sr9TUSZQZOd8kBmQg",
"version" : {
"number" : "8.2.0",
"build_flavor" : "default",
"build_type" : "rpm",
"build_hash" : "b174af62e8dd9f4ac4d25875e9381ffe2b9282c5",
"build_date" : "2022-04-20T10:35:10.180408517Z",
"build_snapshot" : false,
"lucene_version" : "9.1.0",
"minimum_wire_compatibility_version" : "7.17.0",
"minimum_index_compatibility_version" : "7.0.0"
},
"tagline" : "You Know, for Search"
}
三、 ElasticSearch 的目录信息
以下我摘抄了官网的 rpm 安装 后的目录信息,这个对于日后查找配置文件、查找日志文件、安装插件、jdk配置优化十分有用
下面我把这些信息再细化一下
默认是 /usr/share/elasticsearch/ , 目录信息如下
drwxr-xr-x. 2 root root 4096 5月 15 23:41 bin(二进制执行文件目录,用来启动es) drwxr-xr-x. 9 root root 121 5月 15 23:41 jdk (es用到的jdk目录,这个是本身自带的) drwxr-xr-x. 4 root root 4096 5月 15 23:41 lib (es用到的库文件) -rw-r--r--. 1 root root 3860 4月 20 18:34 LICENSE.txt drwxr-xr-x. 66 root root 4096 5月 15 23:41 modules (es的模块库) -rw-rw-r--. 1 root root 860310 4月 20 18:39 NOTICE.txt drwxr-xr-x. 2 root root 6 4月 20 18:42 plugins (es的插件库) -rw-r--r--. 1 root root 2710 4月 20 18:34 README.asciidoc2. 配置文件目录
默认是 /etc/elasticsearch , 目录信息如下
drwxr-x---. 2 root elasticsearch 62 5月 15 23:41 certs -rw-rw----. 1 root elasticsearch 536 5月 15 23:41 elasticsearch.keystore -rw-rw----. 1 root elasticsearch 1042 4月 20 18:40 elasticsearch-plugins.example.yml -rw-rw----. 1 root elasticsearch 4229 5月 15 23:41 elasticsearch.yml(ElasticSearch 核心配置文件) -rw-rw----. 1 root elasticsearch 3046 4月 20 18:40 jvm.options (jvm 配置文件) drwxr-s---. 2 root elasticsearch 6 4月 20 18:42 jvm.options.d -rw-rw----. 1 root elasticsearch 16644 4月 20 18:40 log4j2.properties (日志文件相关配置文件) -rw-rw----. 1 root elasticsearch 473 4月 20 18:40 role_mapping.yml -rw-rw----. 1 root elasticsearch 197 4月 20 18:40 roles.yml -rw-rw----. 1 root elasticsearch 0 4月 20 18:40 users -rw-rw----. 1 root elasticsearch 0 4月 20 18:40 users_roles
而 role_mapping.yml,roles.yml, users, users_roles 文件都是 用户-角色相关的,具体怎么用后面再探讨
3. 数据文件目录默认是 /var/lib/elasticsearch, 目录信息如下
drwxr-sr-x. 4 elasticsearch elasticsearch 66 5月 15 23:45 indices(索引) -rw-r--r--. 1 elasticsearch elasticsearch 0 5月 15 23:44 node.lock(锁住的节点文件) -rw-r--r--. 1 elasticsearch elasticsearch 115 5月 15 23:44 nodes (节点文件) drwxr-sr-x. 2 elasticsearch elasticsearch 42 5月 17 10:56 snapshot_cache (快照缓存目录) drwxr-sr-x. 2 elasticsearch elasticsearch 213 5月 17 10:56 _state (状态目录)4. 日志文件目录
默认是 /var/log/elasticsearch,目录信息如下
-rw-r--r--. 1 elasticsearch elasticsearch 5432 5月 17 10:55 elasticsearch-2022-05-15-1.json.gz(压缩的日志文件) -rw-r--r--. 1 elasticsearch elasticsearch 4505 5月 17 10:55 elasticsearch-2022-05-15-1.log.gz -rw-r--r--. 1 elasticsearch elasticsearch 0 5月 15 23:44 elasticsearch_audit.json -rw-r--r--. 1 elasticsearch elasticsearch 0 5月 15 23:44 elasticsearch_deprecation.json -rw-r--r--. 1 elasticsearch elasticsearch 0 5月 15 23:44 elasticsearch_index_indexing_slowlog.json(翻译为慢索引日志) -rw-r--r--. 1 elasticsearch elasticsearch 0 5月 15 23:44 elasticsearch_index_search_slowlog.json(索引搜索慢日志) -rw-r--r--. 1 elasticsearch elasticsearch 16604 5月 17 10:56 elasticsearch.log (基本日志) -rw-r--r--. 1 elasticsearch elasticsearch 49201 5月 17 10:56 elasticsearch_server.json -rw-r--r--. 1 elasticsearch elasticsearch 64686 5月 17 12:02 gc.log (gc回收日志) -rw-r--r--. 1 elasticsearch elasticsearch 2084 5月 15 23:44 gc.log.00 -rw-r--r--. 1 elasticsearch elasticsearch 2093 5月 15 23:44 gc.log.01 -rw-r--r--. 1 elasticsearch elasticsearch 44193 5月 15 23:47 gc.log.02 -rw-r--r--. 1 elasticsearch elasticsearch 2084 5月 17 10:55 gc.log.03 -rw-r--r--. 1 elasticsearch elasticsearch 2093 5月 17 10:55 gc.log.04
总结
其实跟其他服务差不多的套路,因为想学这个东西,所以直接从最新开始入手,下一步应该整数据可视化工具



