To list journal entries for the elasticsearch service starting from a given time:
sudo journalctl --unit elasticsearch --since "2016-10-30 18:17:16"有关更多命令行选项,请检查man journalctl或https://www.freedesktop.org/software/systemd/man/journalctl.html。
7.检查elasticsearch是否在运行你可以通过向localhost上的端口9200发送HTTP请求来测试Elasticsearch节点是否正在运行:
GET /如果elasticsearch正在运行,你会得到如下response
{ "name" : "Cp8oag6", "cluster_name" : "elasticsearch", "cluster_uuid" : "AT69_T_DTp-1qgIJlatQqA", "version" : { "number" : "5.0.2", "build_hash" : "f27399d", "build_date" : "2016-03-30T09:51:41.449Z", "build_snapshot" : false, "lucene_version" : "6.2.1" }, "tagline" : "You Know, for Search" } 8.配置Elasticsearch默认情况下,Elasticsearch从/etc/elasticsearch/elasticsearch.yml文件加载其配置。
此配置文件的格式在Configuring Elasticsearch中进行了说明
Debian包还有一个系统配置文件/etc/default/elasticsearch,允许你设置以下参数:
参数解释ES_USER 定义user名称,默认为elasticsearch
ES_GROUP 定义group名称,默认为elasticsearch
JAVA_HOME 设置java路径
MAX_OPEN_FILES 最大打开文件数,默认值为65536
MAX_LOCKED_MEMORY 最大锁定内存大小,如果在elasticsearch.yml 设置了bootstrap.memory_lock=true,此处设置为unlimited
MAX_MAP_COUNT 进程可能具有的内存映射区域的最大数量。 如果使用mmapfs作为索引存储类型,请确保将其设置为较高的值。有关更多信息,请查看[]。 这是在启动elasticsearch之前通过sysctl设置的。 默认为262144。
LOG_DIR 日志文件目录,默认为/var/log/elasticsearch
DATA_DIR 数据文件目录,默认为/var/lib/elasticsearch
CONF_DIR 配��文件目录(需要包括elasticsearch.yml和log4j2.properties文件),默认为/etc/elasticsearch
ES_JAVA_OPTS 想要应用的任何其他JVM系统属性
RESTART_ON_UPGRADE 配置软件包升级时的重新启动,默认为false。 这意味着您必须在手动安装软件包后重新启动elasticsearch实例。这样做的原因是确保集群中的升级不会导致持续的分片重新分配,从而导致高网络流量并减少集群的响应时间。
NOTE:
使用systemd的版本需要通过systemd而不是通过/etc/sysconfig/elasticsearch文件配置系统资源限制。 有关详细信息,请参阅。
9.Debian包安装后的目录结构 TypeDescriptionDefault LocationSettinghome elasticsearch主目录($ES_HOME) /usr/share/elasticsearch
bin elasticsearch启动节点启动脚本,elasticsearch-plugin插件安装脚本 /usr/share/elasticsearch/bin
conf 配置文件,包含elasticsearch.yml /etc/elasticsearch path.conf
conf 环境变量设置,包括heap size、file descriptors /etc/default/elasticsearch
data 节点上分配的每个index/shard的数据文件的位置,可以有多个位置 /var/lib/elasticsearch path.data
logs 日志文件的存放位置 /var/log/elasticsearch path.logs
plugins 插件文件的位置,每个插件一个子文件夹 /usr/share/elasticsearch/plugins
repo 共享文件系统存储库位置,容纳多个位置。可以放置在此处指定的任何目录的任何子目录中。 Not configured path.repo
script 脚本文件的位置 $ES_HOME/scripts path.scripts
10.进一步
你现在已经设置了一个测试Elasticsearch环境。 在开始认真开发或使用Elasticsearch开始生产之前,您需要进行一些额外的设置:
使用Elasticsearch + Logstash + Kibana搭建日志集中分析平台实践