










Elasticsearch 是分布式、高可用、近实时的开源搜索引擎,核心用于日志分析、全文检索、数据监控、业务搜索等场景,是 ELK/Elastic Stack 核心组件。
下面分 快速部署(单机/集群) 和 核心特性 两部分,用最实用、可直接落地的方式讲解。
# Linux 下载(直接复制执行)
wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-8.15.0-linux-x86_64.tar.gz
tar -zxvf elasticsearch-8.15.0-linux-x86_64.tar.gz
cd elasticsearch-8.15.0
# 前台启动(测试用)
./bin/elasticsearch
# 后台启动(推荐)
./bin/elasticsearch -d
ES 8.x 默认开启安全认证,启动后控制台会输出:
elastic 的自动生成密码# 带认证访问
curl -u elastic:你的密码 -k https://localhost:9200
返回 JSON 即部署成功:
{
"name" : "node-1",
"cluster_name" : "elasticsearch",
"version" : { ... },
"tagline" : "You Know, for Search"
}
config/elasticsearch.yml)节点1(主节点+数据节点)
cluster.name: es-cluster # 集群名称(所有节点必须一致)
node.name: node-1 # 节点唯一名称
node.master: true # 可当选主节点(管理集群)
node.data: true # 存储数据
network.host: 0.0.0.0 # 允许外部访问
http.port: 9200
discovery.seed_hosts: ["节点1IP", "节点2IP", "节点3IP"] # 集群节点列表
cluster.initial_master_nodes: ["node-1", "node-2", "node-3"]
xpack.security.enabled: true # 开启安全
xpack.security.enrollment.enabled: true
节点2/3 仅修改 node.name 即可,其余配置一致。
curl -u elastic:密码 -k https://节点IP:9200/_cat/nodes?v
看到 3 个节点 * 标记主节点,即为集群正常。
修改内存配置(config/jvm.options)
-Xms4g
-Xmx4g # 建议 = 物理内存的 50%,最大不超过 32GB
# 查看集群健康状态
GET /_cluster/health
# 创建索引
PUT /my_index
# 写入数据
POST /my_index/_doc/1
{ "title": "ES部署教程", "content": "分布式搜索引擎" }
# 全文检索
GET /my_index/_search
{
"query": { "match": { "title": "ES" } }
}
# 聚合统计
GET /my_index/_search
{
"aggs": { "group_by_title": { "terms": { "field": "title.keyword" } } }
}
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。