首页
/
行业洞察
/
正文
INDUSTRY INSIGHT · 深度
ELK 7.17.9 集群部署实施记录
📅 2026/10/1 2:47:16
✍️ 爱科研究院
👁 阅读 3,247
ELK 7.17.9 集群部署实施记录 运维落地档案 归档时间2026-09-23 集群架构Elasticsearch 7.17.9 Kibana 7.17.93 主 3 从 数据采集Metricbeat 7.17.96 节点全量主机监控 安全配置账号密码认证xpack.security 节点间 SSL 加密 一、集群节点清单最终状态 节点 IP 角色 部署组件 -------------------------------------------------------------------- es-master-1 10.10.10.25 候选主节点 Elasticsearch es-master-2 10.10.10.26 候选主节点 Elasticsearch es-master-3 10.10.10.27 候选主节点 Elasticsearch es-data-1 10.10.10.28 数据节点 Elasticsearch es-stack-1 10.10.10.29 数据节点 Kibana Elasticsearch Kibana es-data-2 10.10.10.30 数据节点后扩容 Elasticsearch 部署目录/usr/local/elk Kibana 访问http://10.10.10.29:5601 全部 6 节点均安装 Metricbeat 7.17.9es-stack-1 额外上报 Kibana 自身状态。 二、部署时间线 阶段 时间 说明 -------------------------------------------------------------------- 3 主 2 从方案制定 2026-01-10 生成《3主2从部署指导书》及配置文件备份 集群安全密码生成 2026-01-10 elasticsearch-setup-passwords auto Elasticsearch/Kibana 落地 2026-01-10 5 节点3 主 2 从集群上线 扩容为 3 主 3 从 2026-09-22 新增 es-data-210.10.10.30数据节点 Metricbeat 主机监控接入 2026-09-22 6 节点安装 Metricbeat 7.17.9 Kibana 看板修复 2026-09-22 解决看板空白问题见第七节 归档本记录 2026-09-23 说明方案同时存在 3 主 2 从与 3 主 3 从两版指导书最终以扩容后的 3 主 3 从为生产落地架构。 三、关键配置决策 1. 集群名称elk-cluster全节点一致 2. 主节点node.mastertrue, node.datafalse3 个保障元数据高可用 3. 数据节点node.masterfalse, node.datatrue3 个含 Kibana 所在节点 4. 防脑裂discovery.zen.minimum_master_nodes: 2 5. 节点发现discovery.seed_hosts 列举全部节点主机名 6. 安全xpack.security.enabledtrue节点间传输层 SSLelastic-certificates.p12 7. 浏览器访问走 HTTPxpack.security.http.ssl.enabledfalse 8. 中文界面Kibana i18n.localezh-CN 9. 证书同步es-master-1 生成后 scp 到全部节点chown elk:elk chmod 600 四、密码与账号管理 通过 ./elasticsearch-setup-passwords auto 生成内置用户密码核心账号 - elastic超级管理员集群管理、Kibana 登录 - kibana_systemKibana 连接 ES 专用 生成的 7 个内置用户密码已备份于《ELK7.17部署指南\密码备份.txt》 本文档不保存明文运维请以该源文件为准。 五、系统级优化ES 运行前置 1. hosts 映射6 节点 IP↔主机名 2. 关闭防火墙与 SELinux 3. 内核参数vm.max_map_count262144、fs.file-max655350 4. 资源限制nofile 65535、nproc 4096、memlock unlimited 5. swapoff -a并注释 /etc/fstab 中 swap 项提升稳定性 6. 专用 elk 用户禁止 root 启动 ES 六、Metricbeat 主机监控落地 目标让 6 个集群节点的主机与 ES 服务指标进入集群Kibana 可视化。 组件metricbeat-7.17.9-x86_64.rpm版本与 ES 严格一致 模块启用 - system 模块采集 CPU/内存/磁盘/网络/进程看机器 - elasticsearch 模块采集 JVM/分片/索引/节点状态看ES 服务 - elasticsearch-xpack 模块采集 .monitoring-*供 Stack Monitoring 全景 数据落点 - metricbeat-* 索引供 Dashboard 官方看板 - .monitoring-* 索引供 Stack Monitoring 启动方式systemctl enable --now metricbeat开机自启 七、问题与处置记录 问题 1Kibana Dashboard 看板空白什么都没有 现象打开 [Metrics System] 等看板图表区域空白无曲线。 根因这些是 Elastic Agent 新版集成自带看板默认查 metrics-*/logs-* 索引本项目用 Metricbeat 老式采集数据实际写入 metricbeat-* 索引与数据视图对不上且缺少 metricbeat-* 数据视图与官方看板。 处置 1. 用 elastic 超管账号导入官方看板资产remote_monitoring_user 权限不足会 403 metricbeat setup --dashboards \ -E output.elasticsearch.usernameelastic \ -E output.elasticsearch.passwordelastic密码 \ -E setup.kibana.hosthttp://10.10.10.29:5601 2. Dashboard 搜索 Metricbeat System / Metricbeat Elasticsearch 时间范围拉到 Last 7 days。 结果数据视图出现 metricbeat-*看板正常出图。实测近 30 分钟 system 数据 6 节点约 2 万条、elasticsearch 数据约 2730 条。 经验 1. 看板空白先核对索引 vs 数据视图是否匹配 2. Metricbeat 官方看板须用 elastic 超管导入 3. 数据是否写入先用命令行查索引最可靠 curl -u elastic:密码 http://localhost:9200/metricbeat-*/_search?qevent.module:systemsize1 八、当前运行状态 集群健康green副本已分配无主分片丢失 节点状态6 节点全部在线 监控采集metricbeat 各节点 active(running)开机自启 enabled 数据量metricbeat system 数据 6 节点 1 台管理机约 2 万条/30 分钟 后续建议 - 定期备份elasticsearch-dump / 快照 - 堆内存设为物理内存 50%≤32GB - 避免主节点跑复杂查询与批量写入 记录结束
📌 标签:
工业官网
设计趋势
AI 建站
SEO
获取完整报告 →
RELATED ARTICLES
推荐阅读
2026/10/1 2:47:16
C++代码实现MATLAB中的lqry函数功能
2026/10/1 2:47:16
线束屏蔽连续性别用两线糊弄:开尔文测法、配方门禁与 MES 过站字段
2026/10/1 2:42:16
Zhzznengti《智能体》词条汉语拼音字母标调拼写实测案例
2026/10/1 6:42:31
GitHub项目推荐--Oh My OpenCode:用TypeScript编排AI代理与MCP工作流
2026/10/1 6:42:31
Claude Code教程(特殊篇)| 跨设备迁移指南:用 TaoToken 统一 Key 打通 settings.json 与 claude --resume
2026/10/1 6:42:31
太强了!各个行业的AI大模型落地!金融、教育、医疗、法律..
2026/10/1 6:42:31
银河麒麟V10海光版安装NVIDIA驱动全链路指南
2026/10/1 6:42:31
Python自建MCP安全网关:拦截AI Agent工具投毒与认证绕过
2026/10/1 6:37:30
LLM 应用的可观测性:Trace 里该记什么、不该记什么
2026/10/1 0:01:36
我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频
2026/10/1 0:01:36
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证
2026/10/1 0:01:36
2026 大模型集体涨价:用 Python 做企业 Token 成本测算与选型避坑(附配置)
2026/9/29 11:29:08
网站建设的英语怎么说?别只背单词,看完这套安全完整流程才敢上线
2026/9/29 13:01:36
新手入门看这篇:建设网站加盟避坑指南与SEO实操
2026/9/29 14:07:33
论文AIGC疑似度是什么意思?想查论文AI率有哪些免费工具?
2026/10/1 0:01:36
我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频
2026/10/1 0:01:36
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证
2026/10/1 0:01:36
2026 大模型集体涨价:用 Python 做企业 Token 成本测算与选型避坑(附配置)