【ELasticsearch】集群故障模拟方案(一):节点宕机、节点离线

集群故障模拟方案》系列,共包含以下文章:

😊 如果您觉得这篇文章有用 ✔️ 的话,请给博主一个一键三连 🚀🚀🚀 吧 (点赞 🧡、关注 💛、收藏 💚)!!!您的支持 💖💖💖 将激励 🔥 博主输出更多优质内容!!!

集群故障模拟方案(一):节点宕机、节点离线

  • 1.节点宕机模拟
    • [1.1 方案描述](#1.1 方案描述)
    • [1.2 操作步骤](#1.2 操作步骤)
  • 2.节点离线模拟(网络隔离)
    • [2.1 方案描述](#2.1 方案描述)
    • [2.2 操作步骤](#2.2 操作步骤)
    • [2.3 命令说明](#2.3 命令说明)
      • [2.3.1 组合效果](#2.3.1 组合效果)
      • [2.3.2 典型场景](#2.3.2 典型场景)
      • [2.3.3 注意事项](#2.3.3 注意事项)

1.节点宕机模拟

1.1 方案描述

模拟 Elasticsearch 节点突然崩溃或进程被终止的情况。

1.2 操作步骤

  • 识别目标节点

    bash 复制代码
    curl -XGET 'http://localhost:9200/_cat/nodes?v'
  • 终止节点进程

    • 直接 kill 进程:

      bash 复制代码
      # 查找Elasticsearch进程ID
      ps -ef | grep elasticsearch
      
      # 终止进程
      kill -9 <pid>
    • 或者停止服务:

      bash 复制代码
      systemctl stop elasticsearch
  • 观察集群反应

    bash 复制代码
    curl -XGET 'http://localhost:9200/_cluster/health?pretty'
    watch -n 1 curl -s 'http://localhost:9200/_cat/nodes?v'
  • 恢复节点

    bash 复制代码
    systemctl start elasticsearch

2.节点离线模拟(网络隔离)

2.1 方案描述

模拟节点因网络问题无法与其他节点通信的情况。

2.2 操作步骤

  • 识别目标节点IP

    bash 复制代码
    curl -XGET 'http://localhost:9200/_cat/nodes?v'
  • 使用 iptables 阻断网络

    bash 复制代码
    # 阻断目标节点与其他节点的通信(假设集群端口为9300)
    iptables -A INPUT -p tcp --dport 9300 -j DROP
    iptables -A OUTPUT -p tcp --dport 9300 -j DROP
    
    # 查看规则
    iptables -L
  • 观察集群状态

    bash 复制代码
    watch -n 1 curl -s 'http://localhost:9200/_cluster/health?pretty'
  • 恢复网络

    bash 复制代码
    iptables -D INPUT -p tcp --dport 9300 -j DROP
    iptables -D OUTPUT -p tcp --dport 9300 -j DROP

2.3 命令说明

iptables -A INPUT -p tcp --dport 9300 -j DROP:阻止其他节点通过 9300 端口向本节点发送数据(如集群状态同步、分片复制等),模拟网络中断。

  • -A INPUT:表示向 INPUT 链(处理进入本机的数据包)追加(Add)一条新规则。
  • -p tcp:指定规则应用于 TCP 协议(Elasticsearch 节点间通信默认使用 TCP)。
  • --dport 9300:匹配目标端口(dport = destination port)为 9300 的数据包(Elasticsearch 的节点间通信默认端口)。
  • -j DROP:对匹配的数据包执行 DROP 动作(直接丢弃,不响应任何错误信息)。

iptables -A OUTPUT -p tcp --dport 9300 -j DROP:阻止本节点通过 9300 端口向其他节点发送数据(如心跳检测、分片请求等)。

  • -A OUTPUT:向 OUTPUT 链(处理从本机发出的数据包)追加一条规则。
  • -p tcp --dport 9300 -j DROP:同上,匹配目标端口为 9300 的 TCP 数据包并丢弃。

2.3.1 组合效果

这两条命令一起使用时,会完全阻断本节点与其他 Elasticsearch 节点在 9300 端口上的 双向通信

  • INPUT 规则:其他节点无法联系本节点。
  • OUTPUT 规则:本节点无法联系其他节点。

2.3.2 典型场景

  • 模拟节点因网络故障被集群 "踢出"(触发重新选主或分片重新分配)。
  • 测试 Elasticsearch 的 容错机制(如副本分片提升为主分片)。

2.3.3 注意事项

  • 恢复通信:需要删除规则才能恢复。

    bash 复制代码
    iptables -D INPUT -p tcp --dport 9300 -j DROP
    iptables -D OUTPUT -p tcp --dport 9300 -j DROP
  • 持久化问题iptables 规则默认重启后失效。如需持久化,需保存规则(如 iptables-save)。

  • 端口差异

    • Elasticsearch 节点间通信 默认用 9300(需阻断此端口模拟节点离线)。
    • 客户端请求 默认用 9200(如果同时阻断此端口,客户端也无法访问该节点)。
相关推荐
一只鹿鹿鹿26 分钟前
数据资产管理解决方案(Word文件)
大数据·数据库·安全·web安全·系统安全
m0_6380796231 分钟前
2026年AI论文写作辅助工具技术对比与使用观察
大数据·人工智能
商业数据派36 分钟前
日赚近1亿的网易,这个季度栽在了拼多多身上
大数据·人工智能
长谷深风1111 小时前
AI Tool 设计:粒度、参数与错误恢复怎么做
java·大数据·人工智能·ai agent·agent工作流·智能体设计·ai产品设计
leoZ2313 小时前
10-Git 仓库蒸馏术:从代码仓库到 OpenClaw 虚拟人-蒸馏工具链
大数据·git·深度学习·神经网络·目标检测·elasticsearch·lstm
艾伦_耶格宇4 小时前
【DOCKER容器实战】-3 ElasticSearch + Kibana
elasticsearch·docker·jenkins
夏贰四4 小时前
管控数据加载调度如何规避任务冲突?数据加载运维监控体系该如何搭建?
java·大数据·运维
BYSJMG5 小时前
计算机毕业设计选题推荐:基于大数据的心脏病风险数据可视化与分析(Hadoop+Spark+PySpark)
大数据·hadoop·信息可视化·数据分析·spark·课程设计
长谷深风1115 小时前
好的 Tool Schema,不是字段越全越好
java·大数据·人工智能·ai agent·agent工作流·智能体设计·ai产品设计
TMT星球5 小时前
网易发布2026Q2财报:净收入301亿元,创新驱动长青矩阵稳健增长
大数据