Elasticsearch配置文件详解

本文详细解析了ELK集群的配置参数,包括集群与节点命名、数据存储路径、网络配置、HTTP服务设置、数据恢复策略及节点间通信等,为搭建高效稳定的ELK日志分析平台提供了关键指导。

#集群名称

cluster.name: elk-group

# 节点名称

node.name: elk-1

#开启master

node.master: true

#开启数据存储

node.data: true

node.ingest: true

# 每个节点都可以定义一些与之关联的通用属性,用于后期集群进行碎片分配时的过滤

node.attr.rack: r1

#数据位置

path.data: /var/lib/elasticsearch

#日志位置

path.logs: /var/log/elasticsearch

#服务IP

network.host: 0.0.0.0

#服务端口

http.port: 9200

#数据转发端口

transport.tcp.port: 9300

#开启提供hhtp服务

http.cors.enabled: true

# 设置请求内容的最大容量,默认100mb

http.max_content_length: 1024mb

# 一个集群中的N个节点启动后,才允许进行恢复处理

gateway.recover_after_nodes: 1

# 设置初始化恢复过程的超时时间,超时时间从上一个配置中配置的N个节点启动后算起

gateway.recover_after_time: 5m

# 初始化数据恢复时,并发恢复线程的个数

cluster.routing.allocation.node_initial_primaries_recoveries: 8

# 添加删除节点或负载均衡时并发恢复线程的个数

cluster.routing.allocation.node_concurrent_recoveries: 2

# 设置恢复时的吞吐量

indices.recovery.max_bytes_per_sec: 256mb

# 设置这个参数来保证集群中的节点可以知道其它N个有master资格的节点.默认为1,对于大的集群来说,可以设置大一点的值(2-4)

discovery.zen.minimum_master_nodes: 1

discovery.zen.ping.unicast.hosts: ["10.205.153.82"]

cluster.routing.allocation.same_shard.host: true

#节点失效时间

discovery.zen.fd.ping_timeout: 120s

discovery.zen.fd.ping_retries: 6

discovery.zen.fd.ping_interval: 30s

### Docker 中 Elasticsearch 配置文件详解 在 Docker 容器中运行 Elasticsearch 时,可以通过挂载主机上的配置文件来实现自定义设置。具体操作如下: #### 修改配置文件路径 默认情况下,Elasticsearch配置文件位于容器内的 `/usr/share/elasticsearch/config/` 目录下[^1]。 为了方便管理和持久化保存配置更改,建议将本地机器上的一份 `elasticsearch.yml` 文件映射到该目录。这可以通过启动容器时指定 `-v` 参数完成: ```bash docker run -d \ --name elasticsearch \ -v /path/to/local/conf:/usr/share/elasticsearch/config \ docker.elastic.co/elasticsearch/elasticsearch:7.10.2 ``` 上述命令会把宿主机的 `/path/to/local/conf` 目录下的所有内容挂载至容器内部对应的配置位置。 #### 关键配置项说明 对于安全性和网络访问控制方面,在 `elasticsearch.yml` 文件中有几个重要参数需要注意设置: - **集群名称**: 设置唯一的集群名以便区分不同环境中的节点。 ```yaml cluster.name: my-application-cluster ``` - **绑定地址与端口**: 控制哪些 IP 地址可以连接以及监听哪个端口号。 ```yaml network.host: 0.0.0.0 http.port: 9200-9300 ``` - **启用身份验证**: 如果启用了 X-Pack 或其他认证机制,则需在此处添加用户名密码等信息。 ```yaml xpack.security.enabled: true xpack.security.http.ssl.enabled: false ``` 通过以上方式可以在 Docker 环境里灵活调整 Elasticsearch 行为并确保其按照预期工作。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值