ELK日志分析平台——elasticsearch分布式部署
一、elasticsearch简介
Elasticsearch 是一个分布式、高扩展、高实时的搜索与数据分析引擎,建立在一个全文搜索引擎库 Apache Lucene基础之上,其特点如下:
1、一个分布式的实时文档存储,每个字段可以被索引与搜索
2、一个分布式实时分析搜索引擎
3、能胜任上百个服务节点的扩展,并支持 PB 级别的结构化或者非结构
化数据
基础模块
• cluster:管理集群状态,维护集群层面的配置信息。
• alloction:封装了分片分配相关的功能和策略。
• discovery:发现集群中的节点,以及选举主节点。
• gateway:对收到master广播下来的集群状态数据的持久化存储。
• indices:管理全局级的索引设置。
• http:允许通过JSON over HTTP的方式访问ES的API。
• transport:用于集群内节点之间的内部通信。
• engine:封装了对Lucene的操作及translog的调用。
二、elasticsearch安装与配置
1、软件下载
2、安装软件
- 7.6版本自带jdk
rpm -ivh jdk-8u171-linux-x64.rpm
rpm -ivh elasticsearch-7.6.1-x86_64.rpm

3、修改配置文件
cd /etc/elasticsearch/
vim elasticsearch.yml
- matster设定为初始化,要修改需要清空数据目录,再重启服务即可
cat /etc/elasticsearch/elasticsearch.yml
17 cluster.name: my-skk ##集群名称
23 node.name: server1 ##主机名需要解析
33 path.data: /var/lib/elasticsearch ##数据目录
37 path.logs: /var/log/elasticsearch ##日志目录
43 bootstrap.memory_lock: true ##锁定内存分配
55 network.host: 172.25.36.1 ##主机ip

本文详细介绍了如何进行elasticsearch的分布式部署,包括elasticsearch的特性、基础模块解析、安装配置、节点设定以及插件安装如cerebro和elasticsearch-head的监控集群方法。在节点设定中,重点讲解了如何将server2和server3配置为server1的节点,以及如何解决跨域问题以实现有效监控。

507

被折叠的 条评论
为什么被折叠?



