elasticsearch 8.19.16集群部署文档

一、准备工作(所有节点)

1. 配置 hosts 解析

所有 11 台服务器上执行,方便节点间通过主机名通信。

cat >> /etc/hosts << 'EOF'
192.168.0.9 master-1
192.168.0.10 master-2
192.168.0.11 master-3
192.168.0.12 coord-1
192.168.0.13 coord-2
192.168.0.14 hot-1
192.168.0.15 hot-2
192.168.0.16 warm-1
192.168.0.17 warm-2
192.168.0.18 cold-1
192.168.0.19 cold-2
EOF

2. 系统参数优化

所有节点上,使用 elastic 用户执行(需要 sudo 权限):

# 修改 limits.conf
sudo tee -a /etc/security/limits.conf << EOF
elastic soft memlock unlimited
elastic hard memlock unlimited
elastic soft nofile 65536
elastic hard nofile 65536
elastic soft nproc 4096
elastic hard nproc 4096
EOF


调整虚拟内存
sudo sysctl -w vm.max_map_count=262144
echo "vm.max_map_count=262144" | sudo tee -a /etc/sysctl.conf

关闭交换分区(ES 推荐)
sudo swapoff -a

3. 确认目录结构与权限

因为 tar 包已解压到 /data/elasticsearch-8.19.16,执行以下命令确保数据、日志目录存在且属主正确。

sudo mkdir -p /data/elasticsearch-8.19.16/data /data/elasticsearch-8.19.16/logs
sudo chown -R elastic:elastic /data/elasticsearch-8.19.16

二、生成安全证书(在 master-1 上执行)

使用简化证书方案,一次性生成所有节点通用的证书。

su - elastic
cd /data/elasticsearch-8.19.16

1. 生成 CA 证书(一路回车,密码留空)
echo -e "\n\n\n\n\n\n" | ./bin/elasticsearch-certutil ca -out config/ca.p12

 2. 生成节点证书(包含所有节点 IP 和 DNS)
./bin/elasticsearch-certutil cert \
 &nb

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

小葱运维

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值