<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Docker 簡易搭建 ElasticSearch 集群教程

    VSole2022-04-17 15:44:06

    寫在前面:為什么要用ElasticSearch?

    我們的應用經常需要添加檢索功能,開源的Elastic Search是目前全文檢索引擎的首選。它可以快速的存儲、搜索和分析海量數據。ElasticSearch是一個分布式搜索框架,提供RestfulAPI,底層基于Lucene,采用多shard(分片)的方式保證數據安全,并且提供自動resharding的功能。

    Elasticsearch: 權威指南(中文):

    https://www.elastic.co/guide/cn/elasticsearch/guide/current/index.html

    一、拉取ElasticSearch鏡像

    在centos窗口中,執行如下命令:

    docker pull elasticsearch:5.6.8
    

    當前ES鏡像版本信息:

     {
      "name" : "WlwFyqU",
      "cluster_name" : "elasticsearch",
      "cluster_uuid" : "78UDZtviQqiWmzmenGpSrQ",
      "version" : {
        "number" : "5.6.8",
        "build_hash" : "cfe3d9f",
        "build_date" : "2018-09-10T20:12:43.732Z",
        "build_snapshot" : false,
        "lucene_version" : "6.6.1"
      },
      "tagline" : "You Know, for Search"
     }
    

    二、創建數據掛在目錄,以及配置ElasticSearch集群配置文件,調高JVM線程數限制數量

    1.創建數據文件掛載目錄,并開放通信端口

    在centos窗口中,執行如下操作:

    [root@localhost soft]# pwd
    /home/soft
    [root@localhost soft]# mkdir -p ES/config
    [root@localhost soft]# cd  ES 
    [root@localhost ES]# mkdir data1
    [root@localhost ES]# mkdir data2
    [root@localhost ES]# mkdir data3
    [root@localhost ES]# cd ES/config/
    [root@localhost ES]# firewall-cmd --add-port=9300/tcp
    success
    [root@localhost ES]# firewall-cmd --add-port=9301/tcp
    success
    [root@localhost ES]# firewall-cmd --add-port=9302/tcp
    success
    
    注:如果ELK選的6.X版本的,那么讀者需將data1 data2 data3 開啟777權限=> chmod 777 data1 data2 data3
    2.創建ElasticSearch配置文件

    在centos窗口中,使用vim命令分別創建如下文件:es1.yml,es2.yml,es3.yml

    es1.yml

    cluster.name: elasticsearch-cluster
    node.name: es-node1
    network.bind_host: 0.0.0.0
    network.publish_host: 192.168.9.219
    http.port: 9200
    transport.tcp.port: 9300
    http.cors.enabled: true
    http.cors.allow-origin: "*"
    node.master: true 
    node.data: true  
    discovery.zen.ping.unicast.hosts: ["192.168.9.219:9300","192.168.9.219:9301","192.168.9.219:9302"]
    discovery.zen.minimum_master_nodes: 2
    

    es2.yml

    cluster.name: elasticsearch-cluster
    node.name: es-node2
    network.bind_host: 0.0.0.0
    network.publish_host: 192.168.9.219
    http.port: 9201
    transport.tcp.port: 9301
    http.cors.enabled: true
    http.cors.allow-origin: "*"
    node.master: true 
    node.data: true  
    discovery.zen.ping.unicast.hosts: ["192.168.9.219:9300","192.168.9.219:9301","192.168.9.219:9302"]
    discovery.zen.minimum_master_nodes: 2
    

    es3.yml

    cluster.name: elasticsearch-cluster
    node.name: es-node3
    network.bind_host: 0.0.0.0
    network.publish_host: 192.168.9.219
    http.port: 9202
    transport.tcp.port: 9302
    http.cors.enabled: true
    http.cors.allow-origin: "*"
    node.master: true 
    node.data: true  
    discovery.zen.ping.unicast.hosts: ["192.168.9.219:9300","192.168.9.219:9301","192.168.9.219:9302"]
    discovery.zen.minimum_master_nodes: 2
    
    注:本機虛擬機ip:192.168.9.219 讀者請自行更改
    3.調高JVM線程數限制數量

    在centos窗口中,修改配置sysctl.conf

    vim /etc/sysctl.conf
    

    加入如下內容:

    vm.max_map_count=262144 
    

    啟用配置:

    sysctl -p
    
    注:這一步是為了防止啟動容器時,報出如下錯誤:bootstrap checks failed max virtual memory areas vm.max_map_count [65530] likely too low, increase to at least [262144]

    三、啟動ElasticSearch集群容器

    啟動ElasticSearch集群容器

    在centos窗口中,執行如下命令:

     docker run -e ES_JAVA_OPTS="-Xms256m -Xmx256m" -d -p 9200:9200 -p 9300:9300 -v /home/soft/ES/config/es1.yml:/usr/share/elasticsearch/config/elasticsearch.yml -v /home/soft/ES/data1:/usr/share/elasticsearch/data --name ES01 elasticsearch:5.6.8
     
     docker run -e ES_JAVA_OPTS="-Xms256m -Xmx256m" -d -p 9201:9201 -p 9301:9301 -v /home/soft/ES/config/es2.yml:/usr/share/elasticsearch/config/elasticsearch.yml -v /home/soft/ES/data2:/usr/share/elasticsearch/data --name ES02 elasticsearch:5.6.8
    
     docker run -e ES_JAVA_OPTS="-Xms256m -Xmx256m" -d -p 9202:9202 -p 9302:9302 -v /home/soft/ES/config/es3.yml:/usr/share/elasticsearch/config/elasticsearch.yml -v /home/soft/ES/data3:/usr/share/elasticsearch/data --name ES03 elasticsearch:5.6.8
    
    注:設置-e ES_JAVA_OPTS="-Xms256m -Xmx256m" 是因為/etc/elasticsearch/jvm.options 默認jvm最大最小內存是2G,讀者啟動容器后 可用docker stats命令查看

    四、驗證是否搭建成功

    1.在瀏覽器地址欄訪問http://192.168.9.219:9200/_cat/nodes?pretty 查看節點狀態

    注:節點名稱帶表示為主節點*
    2.使用elasticsearch-head前端框架
    1. 拉取鏡像
    docker pull mobz/elasticsearch-head:5
    
    1. 啟動容器
    docker run -d -p 9100:9100 --name es-manager  mobz/elasticsearch-head:5
    
    1. 瀏覽器訪問http://192.168.9.219:9100/

    寫在最后,這里要多提一點索引分片設置以及副本,官方推薦設置,讀者根據自身需要進行修改:

    curl -XPUT ‘http://localhost:9200/_all/_settings?preserve_existing=true’ -d ‘{undefined
    “index.number_of_replicas” : “1”,
    “index.number_of_shards” : “10”
    }’
    

    附錄

    1. 查看容器內存
    docker stats $(docker ps --format={{.Names}})
    
    1. 查看容器日志
    docker logs 容器名/容器ID
    
    1. ElasticSearch配置文件說明
    cluster.name: elasticsearch-cluster
    node.name: es-node1
    #index.number_of_shards: 2
    #index.number_of_replicas: 1
    network.bind_host: 0.0.0.0
    network.publish_host: 192.168.9.219
    http.port: 9200
    transport.tcp.port: 9300
    http.cors.enabled: true
    http.cors.allow-origin: "*"
    node.master: true 
    node.data: true  
    discovery.zen.ping.unicast.hosts: ["es-node1:9300","es-node2:9301","es-node3:9302"]
    discovery.zen.minimum_master_nodes: 2
    

    注:

    • cluster.name:用于唯一標識一個集群,不同的集群,其 cluster.name 不同,集群名字相同的所有節點自動組成一個集群。如果不配置改屬性,默認值是:elasticsearch。
    • node.name:節點名,默認隨機指定一個name列表中名字。集群中node名字不能重復
    • index.number_of_shards: 默認的配置是把索引分為5個分片
    • index.number_of_replicas:設置每個index的默認的冗余備份的分片數,默認是1

    通過 index.number_of_shards,index.number_of_replicas默認設置索引將分為5個分片,每個分片1個副本,共10個結點。

    禁用索引的分布式特性,使索引只創建在本地主機上:

    • index.number_of_shards: 1
    • index.number_of_replicas: 0

    但隨著版本的升級 將不在配置文件中配置而實啟動ES后,再進行配置

    • bootstrap.memory_lock: true 當JVM做分頁切換(swapping)時,ElasticSearch執行的效率會降低,推薦把ES_MIN_MEM和ES_MAX_MEM兩個環境變量設置成同一個值,并且保證機器有足夠的物理內存分配給ES,同時允許ElasticSearch進程鎖住內存
    • network.bind_host: 設置可以訪問的ip,可以是ipv4或ipv6的,默認為0.0.0.0,這里全部設置通過
    • network.publish_host:設置其它結點和該結點交互的ip地址,如果不設置它會自動判斷,值必須是個真實的ip地址

    同時設置bind_hostpublish_host兩個參數可以替換成network.host

    network.bind_host: 192.168.9.219
    network.publish_host: 192.168.9.219
    =>network.host: 192.168.9.219
    
    • http.port:設置對外服務的http端口,默認為9200
    • transport.tcp.port: 設置節點之間交互的tcp端口,默認是9300
    • http.cors.enabled: 是否允許跨域REST請求
    • http.cors.allow-origin: 允許 REST 請求來自何處
    • node.master: true 配置該結點有資格被選舉為主結點(候選主結點),用于處理請求和管理集群。如果結點沒有資格成為主結點,那么該結點永遠不可能成為主結點;如果結點有資格成為主結點,只有在被其他候選主結點認可和被選舉為主結點之后,才真正成為主結點。
    • node.data: true 配置該結點是數據結點,用于保存數據,執行數據相關的操作(CRUD,Aggregation);
    • discovery.zen.minimum_master_nodes: //自動發現master節點的最小數,如果這個集群中配置進來的master節點少于這個數目,es的日志會一直報master節點數目不足。(默認為1)為了避免腦裂,個數請遵從該公式 => (totalnumber of master-eligible nodes / 2 + 1)。* 腦裂是指在主備切換時,由于切換不徹底或其他原因,導致客戶端和Slave誤以為出現兩個active master,最終使得整個集群處于混亂狀態*
    • discovery.zen.ping.unicast.hosts:集群個節點IP地址,也可以使用es-node等名稱,需要各節點能夠解析
    dockerelasticsearch
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    CISA最近發出警告,攻擊者正在使用Log4Shell利用VMWare Horizon服務器來發起攻擊。到目前為止,對 Log4Shell 的大量利用都集中在眾所周知的、廣泛部署的應用程序上,例如 VMware Horizon、VMware vCenter 和 Unifi Network 應用程序。這樣做的目的是介紹Log4Shell 的廣泛和長期影響以及開發漏洞利用的速度。研究人員只發現其中約 20 個使用 Shodan 公開曝光。Log4Shell 的 Elasticsearch 聲明稱,由于 Elasticsearch 使用 Java Security Manager鎖定權限的方式,只有 Elasticsearch 5 容易受到遠程代碼執行的影響。
    寫在前面:為什么要用ElasticSearch? 我們的應用經常需要添加檢索功能,開源的Elastic Search是目前全文檢索引擎的首選。它可以快速的存儲、搜索和分析海量數據。ElasticSearch是一個分布式搜索框架,提供RestfulAPI,底層基于Lucene,采用多shard(分片)的方式保證數據安全,并且提供自動resharding的功能。
    Bughound是一款開源的靜態代碼分析工具,可以幫助廣大研究人員分析自己的代碼,并將結果發送至Elasticsearch和Kibana,以更好地審查代碼中潛在的安全漏洞。
    關于CloudPulseCloudPulse是一款針對AWS云環境的SSL證書搜索與分析引擎,廣大研究人員可以使用該工具簡化并增強針對SSL證書數據的檢索和分析過程。在網絡偵查階段,我們往往需要收集與目標相關的信息,并為目標創建一個專用文檔,以輔助我們識別目標組織可用的滲透路徑。CloudPulse能夠從Trickest Cloud中的AWS EC2主機中獲取大量的SSL證書,并以此來簡化我們針對
    這篇文章主要收集一些常見的未授權訪問漏洞。未授權訪問漏洞可以理解為需要安全配置或權限認證的地址、授權頁面存在缺陷導致其他用戶可以直接訪問從而引發重要權限可被操作、數據庫或網站目錄等敏感信息泄露。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类