一、准备工作(所有节点)
1. 配置 hosts 解析
在所有 11 台服务器上执行,方便节点间通过主机名通信。
cat >> /etc/hosts << 'EOF'
192.168.0.9 master-1
192.168.0.10 master-2
192.168.0.11 master-3
192.168.0.12 coord-1
192.168.0.13 coord-2
192.168.0.14 hot-1
192.168.0.15 hot-2
192.168.0.16 warm-1
192.168.0.17 warm-2
192.168.0.18 cold-1
192.168.0.19 cold-2
EOF
2. 系统参数优化
在所有节点上,使用 elastic 用户执行(需要 sudo 权限):
# 修改 limits.conf
sudo tee -a /etc/security/limits.conf << EOF
elastic soft memlock unlimited
elastic hard memlock unlimited
elastic soft nofile 65536
elastic hard nofile 65536
elastic soft nproc 4096
elastic hard nproc 4096
EOF
# 调整虚拟内存
sudo sysctl -w vm.max_map_count=262144
echo "vm.max_map_count=262144" | sudo tee -a /etc/sysctl.conf
# 关闭交换分区(ES 推荐)
sudo swapoff -a
3. 确认目录结构与权限
因为 tar 包已解压到 /data/elasticsearch-8.19.16,执行以下命令确保数据、日志目录存在且属主正确。
sudo mkdir -p /data/elasticsearch-8.19.16/data /data/elasticsearch-8.19.16/logs
sudo chown -R elastic:elastic /data/elasticsearch-8.19.16
二、生成安全证书(在 master-1 上执行)
使用简化证书方案,一次性生成所有节点通用的证书。
su - elastic
cd /data/elasticsearch-8.19.16
1. 生成 CA 证书(一路回车,密码留空)
echo -e "\n\n\n\n\n\n" | ./bin/elasticsearch-certutil ca -out config/ca.p12
2. 生成节点证书(包含所有节点 IP 和 DNS)
./bin/elasticsearch-certutil cert \
&nb


2118

被折叠的 条评论
为什么被折叠?



