elasticsearch6.8.11安装部署开启用户密码访问

安装

复制代码
groupadd elastic
useradd -g elastic elastic -s /sbin/sbin/nologin

mkdir /data/elasticsearch/
cd /data/elasticsearch/
wget http://shu.share/soft/linux/elk/elastic/elasticsearch-6.8.11.tar.gz
tar zxvf elasticsearch-6.8.11.tar.gz
chown -R elastic:elastic /data/elasticsearch/elasticsearch-6.8.11

vim /etc/sysctl.conf

#添加内容
vm.max_map_count=655360
# 使用配置生效
sysctl -p
hosts添加
复制代码
#es
192.168.1.120 es-node1
192.168.1.121 es-node2
192.168.1.122 es-node3
开机自启
复制代码
vim /etc/systemd/system/elasticsearch.service

[Unit]
Description=elasticsearch 6.8.11
After=network.target

[Service]
Type=forking

User=elastic
LimitNOFILE=65536
LimitNPROC=65536
ExecStart=/data/elasticsearch/elasticsearch-6.8.11/bin/elasticsearch -d

[Install]
WantedBy=multi-user.target
修改配置文件elasticsearch.yml
复制代码
cluster.name: es-cluster
#节点主机名
node.name: es-node1 
path.data: /data/elasticsearch/elasticsearch-6.8.11/data
path.logs: /data/elasticsearch/elasticsearch-6.8.11/logs
network.host: 0.0.0.0
http.port: 9200
transport.tcp.port: 9300
discovery.zen.ping.unicast.hosts: ["192.168.1.120", "192.168.1.121", "192.168.1.122"]
discovery.zen.minimum_master_nodes: 2

#跨域访问
http.cors.enabled: true
http.cors.allow-origin: "*"

#配置密码访问es集群
xpack.security.enabled: true
xpack.license.self_generated.type: basic
xpack.security.transport.ssl.enabled: true
xpack.security.transport.ssl.verification_mode: certificate
xpack.security.transport.ssl.keystore.path: elastic-certificates.p12
xpack.security.transport.ssl.truststore.path: elastic-certificates.p12
启动es(集群各机器)
复制代码
systemctl start elasticsearch
防火墙放行
复制代码
firewall-cmd --zone=public --add-port=9200/tcp --permanent&&firewall-cmd --reload
firewall-cmd --zone=public --add-port=9300/tcp --permanent&&firewall-cmd --reload
生成证书(其中1台机器)
复制代码
cd /data/elasticsearch/elasticsearch-6.8.11
./bin/elasticsearch-certutil cert -out config/elastic-certificates.p12 -pass ""

#修改属主
chown elastic:elastic elastic-certificates.p12
拷贝证书到其余节点相同目录
复制代码
#修改属主
chown elastic:elastic elastic-certificates.p12
执行命令生成密码
复制代码
/data/elasticsearch/elasticsearch-6.8.11/bin/elasticsearch-setup-passwords interactive
重启es(所有节点)
复制代码
systemctl stop elasticsearch
systemctl start elasticsearch

查看集群

查看集群节点信息
复制代码
http://192.168.1.120:9200/_cat/nodes?v
查看集群健康状态
复制代码
http://192.168.1.120:9200/_cat/health?v
查看集群索引信息
复制代码
http://192.168.1.120:9200/_cat/indices?v
相关推荐
guwentian9 小时前
Git Worktree 实战:用并行多 Agent 把开发提速 N 倍
大数据·git·elasticsearch·wroktree
Elastic 中国社区官方博客13 小时前
Elasticsearch:使用 AI Agent 来创建 workflow
大数据·运维·人工智能·elasticsearch·搜索引擎·自动化·全文检索
阿里云大数据AI技术14 小时前
AI Search+ES 9.4.X最佳实践:“更快、更准、更安全的企业级搜索引擎”"为AI Agent提供坚实底座”
人工智能·elasticsearch·agent
Elasticsearch18 小时前
Elastic 社区通讯 — 2026 年 8 月
elasticsearch
lsh曙光18 小时前
ES数据备份与恢复
大数据·elasticsearch·搜索引擎
Shawn Dev21 小时前
MySQL Binlog 数据误删除恢复完全指南
数据库·mysql·elasticsearch
Elastic 中国社区官方博客1 天前
用两行 JSON 替换你的 ILM 策略:数据流生命周期新增冻结层支持
大数据·运维·elasticsearch·搜索引擎·架构·全文检索
小张同学a.1 天前
ELK企业级日志分析平台3——ES数据备份 & 集群监控 & ELFK+Kafka 架构部署
linux·运维·elk·elasticsearch·架构·kafka·filebeat
lsh曙光2 天前
ELK日志平台--elasticsearch部署
elasticsearch
Elasticsearch2 天前
训练量仅占 0.35%,竞争力却达到 100%:jina-embeddings-v5-omni 背后的冻结塔架构
elasticsearch