百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

CentOS安装完ES无法启动(centos 安装es)

nanshan 2024-10-27 11:18 22 浏览 0 评论

问题现象

按照ES官网文档介绍的安装步骤,使用yum的方式进行安装。安装完成之后,使用如下命令启动:

systemctl start elasticsearch.service

控制台阻塞一会后,显示启动失败,使用如下命令查看状态:

systemctl status elasticsearch.service

查询状态为:

Warning: The unit file, source configuration file or drop-ins of elasticsearch.service changed on disk. Run 'systemctl daemon-reload' to reload units.
● elasticsearch.service - Elasticsearch
   Loaded: loaded (/usr/lib/systemd/system/elasticsearch.service; disabled; vendor preset: disabled)
   Active: failed (Result: timeout) since Thu 2021-10-14 00:42:40 CST; 2min 15s ago
     Docs: https://www.elastic.co
 Main PID: 2547 (code=exited, status=143)

Oct 14 00:41:22 gateway systemd[1]: Starting Elasticsearch...
Oct 14 00:41:29 gateway bash[2547]: [0.003s][warning][logging] Output options for existing outputs are ignored.
Oct 14 00:41:35 gateway systemd[1]: elasticsearch.service: Current command vanished from the unit file, execution of the command list won't be resumed.
Oct 14 00:42:37 gateway systemd[1]: elasticsearch.service: start operation timed out. Terminating.
Oct 14 00:42:40 gateway systemd[1]: elasticsearch.service: Failed with result 'timeout'.
Oct 14 00:42:40 gateway systemd[1]: Failed to start Elasticsearch.

注意第四行Active: failed (Result: timeout)中的这个timeout,后面会成为关键,只是刚开始的时候没注意到。

初步分析

首先到ES的日志目录/var/log/elasticsearch/下查看日志。
主要有这几个文件:

  • elasticsearch.log
  • elasticsearch_server.json
  • gc.log*

全部找了一遍,也没有发现ERROR的日志。

内存不足

找不到报错的信息,就只能先猜测一下最可能的原因了。
起初以为是内存的问题,因为这台服务器内存比较小,而且已经再跑了一些其他服务了。回去重新查看日志,也没有发现
OOM的日志。
于是先在本地下了一个ES程序测试一下。

参照官网的堆内存设置文档
选择以临时环境变量的设置方式启动ES:

ES_JAVA_OPTS="-Xms2g -Xmx2g" ./bin/elasticsearch

逐步调整堆内存大小,最后发现设置在150m的时候ES能正常启动,设置在100m的时候则会报OOM:

[2021-10-14T10:12:20,583][INFO ][o.e.m.j.JvmGcMonitorService] [MacBook-Pro.local] [gc][5] overhead, spent [430ms] collecting in the last [1.1s]
java.lang.OutOfMemoryError: Java heap space
Dumping heap to data/java_pid24385.hprof ...
Heap dump file created [152347235 bytes in 3.515 secs]
[2021-10-14T10:12:26,083][WARN ][o.e.m.j.JvmGcMonitorService] [MacBook-Pro.local] [gc][6] overhead, spent [4.4s] collecting in the last [5.1s]

再回去复查服务器上的日志,并没有发现类似日志。再结合elasticsearch.log文件中,每次ES启动是的日志:

# 前后省略
[2021-10-14T00:07:25,348][INFO ][o.e.n.Node] [gateway] JVM arguments [... -Xms346m, -Xmx346m, -XX:+UseG1GC, ...]

可以看到,服务器上ES运行的默认设置是取的当前空闲内存的值作为-Xms-Xmx的参数。
因此,基本可以排除服务器上ES无法启动是由于内存不足造成的。

SELinux

既然不是内存造成的,又没有ERROR日志(这是最奇怪的)。接下来稍微有点病急乱投医了。

猜测是SELinux造成的一切问题。

查看SELinux是否开启,执行:

/usr/sbin/sestatus -v

输出:

SELinux status:                 enabled
SELinuxfs mount:                /sys/fs/selinux
SELinux root directory:         /etc/selinux
Loaded policy name:             targeted
Current mode:                   enforcing
Mode from config file:          error (Success)
Policy MLS status:              enabled
Policy deny_unknown status:     allowed
Memory protection checking:     actual (secure)
Max kernel policy version:      33

# 以下省略
# ...

可以看到SELinux是开启状态,于是编辑/etc/selinux/config文件,根据注释修改SELINUX的值:

SELINUX=disabled

重启之后重新查看SELinux的开启状态:

/usr/sbin/sestatus -v

# 输出
SELinux status:                 disabled

可以看到SELinux已经关闭了。再次启动ES,依然无法启动。
所以可以排除是
SELinux造成的无法启动。

文件打开数量限制

怀疑是Linux最大文件打开数量限制造成的问题,使用命令查看:

ulimit -n

输出:

1024

可以看到系统默认设置只有1024,将其临时改大一些:

ulimit -n 65535

重新启动ES,发现仍然无法启动。
所以,排除这个原因。

文件权限

检查ES程序用到的几个文件夹的所有者:

  • /usr/share/elasticsearch
  • /etc/elasticsearch
  • /var/log/elasticsearch

发现没有问题,所有者和所属组均是elasticsearch,也可以排除权限不足的问题。

ES无法使用root用户启动,使用root启动时会报错。

进一步分析

上面的问题都排除了,不是内存不足的问题,也不是系统限制,也没有权限相关的问题。最最最神奇的是,没有ERROR的日志,一切就仿佛是正常启动和停止。
但是这明显不是正常的程序终止。

TIME OUT

来来回回想了好久,又回到开头提到的使用systemctl查看到的程序状态:

# 省略...
   Active: failed (Result: timeout) since Thu 2021-10-14 00:42:40 CST; 2min 15s ago
# 省略...
 Main PID: 2547 (code=exited, status=143)

Oct 14 00:41:22 gateway systemd[1]: Starting Elasticsearch...
Oct 14 00:41:29 gateway bash[2547]: [0.003s][warning][logging] Output options for existing outputs are ignored.
Oct 14 00:41:35 gateway systemd[1]: elasticsearch.service: Current command vanished from the unit file, execution of the command list won't be resumed.
Oct 14 00:42:37 gateway systemd[1]: elasticsearch.service: start operation timed out. Terminating.
Oct 14 00:42:40 gateway systemd[1]: elasticsearch.service: Failed with result 'timeout'.
Oct 14 00:42:40 gateway systemd[1]: Failed to start Elasticsearch.

唯一的失败提示就是这个timeout,不明白程序启动为啥会timeout

修改程序启动方式

不过抱着试试看的心态,死马当活马医了。
搜了一下,还真有类似问题:

elasticsearch service start operation timed out. Terminating.报错问题处理

在CSDN上看到了一个同样的问题,他的修改方式是将systemd配置文件中ExecStart后面的命令改为后台启动:

vi /usr/lib/systemd/system/elasticsearch.service

修改:

# 省略...
ExecStart=/usr/share/elasticsearch/bin/systemd-entrypoint -p ${PID_DIR}/elasticsearch.pid --quiet
# 修改为
ExecStart=/bin/bash -c "/usr/share/elasticsearch/bin/systemd-entrypoint -p ${PID_DIR}/elasticsearch.pid --quiet &"
# 省略...

改完之后重新加载配置文件:

systemctl daemon-reload

再次启动ES,发现依然超时。

再次强化了我对CSDN的负面印象,90%的东西递归转载,9%的东西扯淡,剩下1%的东西是概念性的知识

修改超时时间

重新捋了一下思维,在服务器上程序是通过systemctl启动的,而使用的配置文件就是/usr/lib/systemd/system/elasticsearch.service
因此造成超时极有可能是这个配置文件的原因。
重新仔细查看这个配置文件,发现有下面这几行:

# 省略...
# Allow a slow startup before the systemd notifier module kicks in to extend the timeout
TimeoutStartSec=75
# 省略...

参考systemd.service对TimeoutStartSec的解释,发现这个参数设置的就是该服务允许的最大启动时长。
一旦启动时间超过这个值就会失败,与
timeout的错误提示吻合。 并且由于我使用的这台服务器性能比价孱弱,极有可能在默认限制75S内无法完成ES的启动,造成超时。 至此原因逐渐明朗,于是直接将其改为:

TimeoutStartSec=1000

再次启动ES并查看状态:

● elasticsearch.service - Elasticsearch
   Loaded: loaded (/usr/lib/systemd/system/elasticsearch.service; enabled; vendor preset: disabled)
   Active: active (running) since Thu 2021-10-14 00:54:54 CST; 10h ago
     Docs: https://www.elastic.co
 Main PID: 2968 (java)
    Tasks: 61 (limit: 4574)
   Memory: 218.5M
   CGroup: /system.slice/elasticsearch.service
           ├─2968 /usr/share/elasticsearch/jdk/bin/java -Xshare:auto -Des.networkaddress.cache.ttl=60 -Des.networkaddress.cache.negative.ttl=10 -XX:+Al>
           └─3134 /usr/share/elasticsearch/modules/x-pack-ml/platform/linux-x86_64/bin/controller

使用:9200端口查看ES运行状态:

curl 127.0.0.1:9200

返回:

{
  "name" : "gateway",
  "cluster_name" : "elasticsearch",
  "cluster_uuid" : "jrP00kvxxxxxxxbjr6aPg",
  "version" : {
    "number" : "7.15.0",
    "build_flavor" : "default",
    "build_type" : "rpm",
    "build_hash" : "79d65f6e35xxxxxxxxxxxxxxc7c21073d89aa29",
    "build_date" : "2021-09-16T03:05:29.143308416Z",
    "build_snapshot" : false,
    "lucene_version" : "8.9.0",
    "minimum_wire_compatibility_version" : "6.8.0",
    "minimum_index_compatibility_version" : "6.0.0-beta1"
  },
  "tagline" : "You Know, for Search"
}

可以看到ES的版本,以及使用的lucene的版本等相关信息。

ES启动成功,问题解决!

尾巴

由于在上面启动ES的时候CPU和内存总是飚高:

经常会将网关Traefik挤死,结合服务器资源和目前实际使用强度,因此将ES的堆内存设置在180M

cd /etc/elasticsearch/
cp jvm.options jvm.options.d/jvm.options
vi jvm.options.d/jvm.options

-Xms-Xmx的值设置为180m,重启几次ES。网关等其他程序没有再出现被kill掉的情况。

-Xms180m
-Xmx180m

总结

这次问题解决的历程比较曲折,由于对Linux系统程序运行提示了解的不够多,经验不够,造成一开始走了一些弯路。


还有个问题,如果手工可以启动,用systemctl无法启动关注下Type,可以将其设置为simple试试,如果不行试试forking,遇到任何systemctl无法启动的服务都可以试试

参考链接

  • ES JVM配置文档
  • systemd.service

相关推荐

Let’s Encrypt免费搭建HTTPS网站

HTTPS(全称:HyperTextTransferProtocoloverSecureSocketLayer),是以安全为目标的HTTP通道,简单讲是HTTP的安全版。即HTTP下加入...

使用Nginx配置TCP负载均衡(nginx tcp负载)

假设Kubernetes集群已经配置好,我们将基于CentOS为Nginx创建一个虚拟机。以下是实验种设置的详细信息:Nginx(CenOS8Minimal)-192.168.1.50Kube...

Nginx负载均衡及支持HTTPS与申请免费SSL证书

背景有两台minio文件服务器已做好集群配置,一台是192.168.56.41:9000;另一台是192.168.56.42:9000。应用程序通过Nginx负载均衡调用这两台minio服务,减轻单点...

HTTPS配置实战(https配置文件)

原因现在网站使用HTTPS是规范操作之一,前些日子买了腾讯云服务,同时申请了域名http://www.asap2me.top/,目前该域名只支持HTTP,想升级为HTTPS。关于HTTPS的链接过程大...

只有IP地址没有域名实现HTTPS访问方法

一般来说,要实现HTTPS,得有个注册好的域名才行。但有时候呢,咱只有服务器的IP地址,没注册域名,这种特殊情况下,也能照样实现HTTPS安全访问,按下面这些步骤来就行:第一步,先确认公网...

超详解:HTTPS及配置Django+HTTPS开发环境

众所周知HTTP协议是以TCP协议为基石诞生的一个用于传输Web内容的一个网络协议,在“网络分层模型”中属于“应用层协议”的一种。在这里我们并不研究该协议标准本身,而是从安全角度去探究使用该协议传输数...

Godaddy购买SSL之后Nginx配置流程以及各种错误的解决

完整流程:参考地址:https://sg.godaddy.com/zh/help/nginx-generate-csrs-certificate-signing-requests-3601生成NGI...

Nginx从安装到高可用,一篇搞定(nginx安装与配置详解)

一、Nginx安装1、去官网http://nginx.org/下载对应的nginx包,推荐使用稳定版本2、上传nginx到linux系统3、安装依赖环境(1)安装gcc环境yuminstallgc...

阿里云免费证书申请,配置安装,使用tomcat,支持http/https访问

参数说明商品类型默认已选择云盾证书服务(无需修改)。云盾证书服务类型SSL证书服务的类型。默认已选择云盾SSL证书(无需修改),表示付费版SSL证书。如果您需要免费领取或付费扩容DV单域名证书【免费试...

你试过两步实现Nginx的规范配置吗?极速生成Nginx配置小工具

NGINX是一款轻量级的Web服务器,最强大的功能之一是能够有效地提供HTML和媒体文件等静态内容。NGINX使用异步事件驱动模型,在负载下提供可预测的性能。是当下最受欢迎的高性能的Web...

从零开始搭建HTTPS服务(搭建https网站)

搭建HTTPS服务的最初目的是为了开发微信小程序,因为wx.request只允许发起HTTPS请求,并且还必须和指定的域名进行网络通信。要从零开始搭建一个HTTPS的服务需要下面4...

群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问

安全第一步,群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问【新手导向】NAS本质还是一个可以随时随地访问的个人数据存储中心,我们在外网访问的时候,特别是在公网IP下,其实会面临着很多安...

让网站快速升级HTTPS协议提高安全性

为什么用HTTPS网络安全越来越受到重视,很多互联网服务网站,都已经升级改造为https协议。https协议下数据包是ssl/tcl加密的,而http包是明文传输。如果请求一旦被拦截,数据就会泄露产生...

用Https方式访问Harbor-1.9版本(https访问流程)

我上周在头条号写过一篇原创文章《Docker-Harbor&Docker-kitematic史上最详细双系统配置手册》,这篇算是它的姊妹篇吧。这篇文章也将用到我在头条写的另一篇原创文章的...

如何启用 HTTPS 并配置免费的 SSL 证书

在Linux服务器上启用HTTPS并配置免费的SSL证书(以Let'sEncrypt为例)可以通过以下步骤完成:---###**一、准备工作**1.**确保域名已解析**...

取消回复欢迎 发表评论: