新闻详情

新闻详情

首页 / 资讯中心 / 详情

ELK 7.17.9 集群部署实施记录

发布时间:2026/10/1 2:46:58来源:尧图网络
ELK 7.17.9 集群部署实施记录
ELK 7.17.9 集群部署实施记录 运维落地档案 归档时间2026-09-23 集群架构Elasticsearch 7.17.9 Kibana 7.17.93 主 3 从 数据采集Metricbeat 7.17.96 节点全量主机监控 安全配置账号密码认证xpack.security 节点间 SSL 加密 一、集群节点清单最终状态 节点 IP 角色 部署组件 -------------------------------------------------------------------- es-master-1 10.10.10.25 候选主节点 Elasticsearch es-master-2 10.10.10.26 候选主节点 Elasticsearch es-master-3 10.10.10.27 候选主节点 Elasticsearch es-data-1 10.10.10.28 数据节点 Elasticsearch es-stack-1 10.10.10.29 数据节点 Kibana Elasticsearch Kibana es-data-2 10.10.10.30 数据节点后扩容 Elasticsearch 部署目录/usr/local/elk Kibana 访问http://10.10.10.29:5601 全部 6 节点均安装 Metricbeat 7.17.9es-stack-1 额外上报 Kibana 自身状态。 二、部署时间线 阶段 时间 说明 -------------------------------------------------------------------- 3 主 2 从方案制定 2026-01-10 生成《3主2从部署指导书》及配置文件备份 集群安全密码生成 2026-01-10 elasticsearch-setup-passwords auto Elasticsearch/Kibana 落地 2026-01-10 5 节点3 主 2 从集群上线 扩容为 3 主 3 从 2026-09-22 新增 es-data-210.10.10.30数据节点 Metricbeat 主机监控接入 2026-09-22 6 节点安装 Metricbeat 7.17.9 Kibana 看板修复 2026-09-22 解决看板空白问题见第七节 归档本记录 2026-09-23 说明方案同时存在 3 主 2 从与 3 主 3 从两版指导书最终以扩容后的 3 主 3 从为生产落地架构。 三、关键配置决策 1. 集群名称elk-cluster全节点一致 2. 主节点node.mastertrue, node.datafalse3 个保障元数据高可用 3. 数据节点node.masterfalse, node.datatrue3 个含 Kibana 所在节点 4. 防脑裂discovery.zen.minimum_master_nodes: 2 5. 节点发现discovery.seed_hosts 列举全部节点主机名 6. 安全xpack.security.enabledtrue节点间传输层 SSLelastic-certificates.p12 7. 浏览器访问走 HTTPxpack.security.http.ssl.enabledfalse 8. 中文界面Kibana i18n.localezh-CN 9. 证书同步es-master-1 生成后 scp 到全部节点chown elk:elk chmod 600 四、密码与账号管理 通过 ./elasticsearch-setup-passwords auto 生成内置用户密码核心账号 - elastic超级管理员集群管理、Kibana 登录 - kibana_systemKibana 连接 ES 专用 生成的 7 个内置用户密码已备份于《ELK7.17部署指南\密码备份.txt》 本文档不保存明文运维请以该源文件为准。 五、系统级优化ES 运行前置 1. hosts 映射6 节点 IP↔主机名 2. 关闭防火墙与 SELinux 3. 内核参数vm.max_map_count262144、fs.file-max655350 4. 资源限制nofile 65535、nproc 4096、memlock unlimited 5. swapoff -a并注释 /etc/fstab 中 swap 项提升稳定性 6. 专用 elk 用户禁止 root 启动 ES 六、Metricbeat 主机监控落地 目标让 6 个集群节点的主机与 ES 服务指标进入集群Kibana 可视化。 组件metricbeat-7.17.9-x86_64.rpm版本与 ES 严格一致 模块启用 - system 模块采集 CPU/内存/磁盘/网络/进程看机器 - elasticsearch 模块采集 JVM/分片/索引/节点状态看ES 服务 - elasticsearch-xpack 模块采集 .monitoring-*供 Stack Monitoring 全景 数据落点 - metricbeat-* 索引供 Dashboard 官方看板 - .monitoring-* 索引供 Stack Monitoring 启动方式systemctl enable --now metricbeat开机自启 七、问题与处置记录 问题 1Kibana Dashboard 看板空白什么都没有 现象打开 [Metrics System] 等看板图表区域空白无曲线。 根因这些是 Elastic Agent 新版集成自带看板默认查 metrics-*/logs-* 索引本项目用 Metricbeat 老式采集数据实际写入 metricbeat-* 索引与数据视图对不上且缺少 metricbeat-* 数据视图与官方看板。 处置 1. 用 elastic 超管账号导入官方看板资产remote_monitoring_user 权限不足会 403 metricbeat setup --dashboards \ -E output.elasticsearch.usernameelastic \ -E output.elasticsearch.passwordelastic密码 \ -E setup.kibana.hosthttp://10.10.10.29:5601 2. Dashboard 搜索 Metricbeat System / Metricbeat Elasticsearch 时间范围拉到 Last 7 days。 结果数据视图出现 metricbeat-*看板正常出图。实测近 30 分钟 system 数据 6 节点约 2 万条、elasticsearch 数据约 2730 条。 经验 1. 看板空白先核对索引 vs 数据视图是否匹配 2. Metricbeat 官方看板须用 elastic 超管导入 3. 数据是否写入先用命令行查索引最可靠 curl -u elastic:密码 http://localhost:9200/metricbeat-*/_search?qevent.module:systemsize1 八、当前运行状态 集群健康green副本已分配无主分片丢失 节点状态6 节点全部在线 监控采集metricbeat 各节点 active(running)开机自启 enabled 数据量metricbeat system 数据 6 节点 1 台管理机约 2 万条/30 分钟 后续建议 - 定期备份elasticsearch-dump / 快照 - 堆内存设为物理内存 50%≤32GB - 避免主节点跑复杂查询与批量写入 记录结束
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

Spring Boot医药管理系统实战:批号效期与库存预警设计 2026/10/1 3:33:46

Spring Boot医药管理系统实战:批号效期与库存预警设计

这真的是毕设级"医药管理系统",而不是又一个药品进销存我这两年陆陆续续帮人看过的 Spring Boot 毕设项目里,出现频率最高的就是"XX管理系统",而其中基于 Spring Boot 的医药管理系统几乎每隔几周就会遇到一次。选这个题…

阅读更多 →
刷透数组基本操作:从P1427小鱼的数字游戏到双指针与边界陷阱 2026/10/1 3:33:46

刷透数组基本操作:从P1427小鱼的数字游戏到双指针与边界陷阱

刷题这件事,我一直有个观点:简单题不是用来“刷过”的,而是用来“刷透”的。小鱼的数字游戏就是这样一道题。它在洛谷的编号是P1427,标签写着“入门”,题面也很短——小鱼报出一串正整数,最后一个数字是0表…

阅读更多 →
原生 touchstart/touchmove/touchend 事件原理与实战 2026/10/1 3:33:46

原生 touchstart/touchmove/touchend 事件原理与实战

1. 项目概述:为什么原生 touch 事件比“模拟点击”更值得你花时间吃透JavaScript 的touchstart、touchmove、touchend这三个事件,不是“可有可无的补充”,而是现代 Web 移动交互的底层基石。我从 2013 年开始做移动端 H5 应用,经历…

阅读更多 →
K-means聚类k值选择:肘部法则与轮廓系数可视化实战 2026/10/1 3:33:46

K-means聚类k值选择:肘部法则与轮廓系数可视化实战

简介:这份资源是面向数据科学初学者与算法实践者的K-means聚类可视化Python代码包,聚焦聚类分析中簇数选择这一核心难点,通过肘部法则与轮廓系数两条路径帮助读者判断最优K值,适用于课程作业、项目原型与自学练手。压缩包共27个文…

阅读更多 →
hindsight:轻量日志复盘工具,让事后分析变成结构化查询 2026/10/1 3:33:45

hindsight:轻量日志复盘工具,让事后分析变成结构化查询

凌晨两点半,线上支付服务超时告警把我从床上拉起来。等我把几百 MB 日志里那条真正的 root cause 捞出来,已经是凌晨四点。第二天回看整个过程,我忍不住想:如果我当时有 hindsight——一双从结果往回看、能快速还原现场的眼睛&…

阅读更多 →
IntelliJ IDEA 2022安装配置与高效使用指南 2026/10/1 3:33:39

IntelliJ IDEA 2022安装配置与高效使用指南

最近把开发机上的 IDE 从旧版本换到了 IntelliJ IDEA 2022,趁着这次安装把整个流程完整复盘了一遍。标题虽然叫“安装IDEA2022”,但实际装完你会发现,真正影响后续开发的不是那几分钟的安装向导,而是装完之后的配置和习惯迁移。这…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉