【问题标题】:How to remove indexes of ES to start the new upgraded ES如何删除 ES 的索引以启动新升级的 ES
【发布时间】:2019-06-13 02:45:40
【问题描述】:

我正在将 Wazuh 升级到更新版本。但是 API 也需要我升级 ES 和 Kibana。所以我去升级这两个。但不幸的是,安装完这些包后,新的 ES 无法启动。我怀疑是导致它的不同索引格式。

现在我无法启动 ES,换句话说,我无法 curl 或发出命令来删除它。我怎样才能克服它?

现在我可以看到已经创建了新的日志,deorecation.log / index_search_slow.log / index_indexing_slowlog.log 等。但是由于 ES 无法启动,这些日志文件是空的。

在 bin 文件夹中启动 ./elasticsearch 时出错:

[WARN ][o.e.b.ElasticsearchUncaughtExceptionHandler] [eta10] uncaught exception in thread [main]
org.elasticsearch.bootstrap.StartupException: java.lang.RuntimeException: can not run elasticsearch as root
        at org.elasticsearch.bootstrap.Elasticsearch.init(Elasticsearch.java:163) ~[elasticsearch-7.1.0.jar:7.1.0]
        at org.elasticsearch.bootstrap.Elasticsearch.execute(Elasticsearch.java:150) ~[elasticsearch-7.1.0.jar:7.1.0]
        at org.elasticsearch.cli.EnvironmentAwareCommand.execute(EnvironmentAwareCommand.java:86) ~[elasticsearch-7.1.0.jar:7.1.0]
        at org.elasticsearch.cli.Command.mainWithoutErrorHandling(Command.java:124) ~[elasticsearch-cli-7.1.0.jar:7.1.0]
        at org.elasticsearch.cli.Command.main(Command.java:90) ~[elasticsearch-cli-7.1.0.jar:7.1.0]
        at org.elasticsearch.bootstrap.Elasticsearch.main(Elasticsearch.java:115) ~[elasticsearch-7.1.0.jar:7.1.0]
        at org.elasticsearch.bootstrap.Elasticsearch.main(Elasticsearch.java:92) ~[elasticsearch-7.1.0.jar:7.1.0]
Caused by: java.lang.RuntimeException: can not run elasticsearch as root
        at org.elasticsearch.bootstrap.Bootstrap.initializeNatives(Bootstrap.java:102) ~[elasticsearch-7.1.0.jar:7.1.0]
        at org.elasticsearch.bootstrap.Bootstrap.setup(Bootstrap.java:169) ~[elasticsearch-7.1.0.jar:7.1.0]
        at org.elasticsearch.bootstrap.Bootstrap.init(Bootstrap.java:325) ~[elasticsearch-7.1.0.jar:7.1.0]
        at org.elasticsearch.bootstrap.Elasticsearch.init(Elasticsearch.java:159) ~[elasticsearch-7.1.0.jar:7.1.0]

【问题讨论】:

    标签: elasticsearch indexing


    【解决方案1】:

    你不能从 root 用户运行 ES。当您安装 elasticsearch 时,将创建用户和组“elasticsearch”。尝试使用此用户运行 ES,或者如果您的安装方法使用 .deb 或 .rpm,则它必须具有 systemd 才能启动 elasticsearch 服务。只需运行命令'systemctl start elasticsearch'

    【讨论】:

    • 您好,我正在尝试将数据目录更改为新目录。但是现在我在运行 ./elasticsearch 时会提示我这个错误。引起:java.nio.file.AccessDeniedException: /var/lib/elasticsearch-7/nodes/0
    • 您是否将目录的权限和所有权设置为 elasticsearch 用户和组?我认为您没有创建目录/文件的权限。
    • 好的,现在我将其设置为 777 以供所有人访问。现在脚本可以运行但仍然有错误。 --> 在 Appenders 中为 RollingFile 返回主错误 Null 对象。 --> 主要错误无法找到记录器配置“root”的附加程序“rolling_old”
    • 但是elasticsearch用户可以,我不能用那个账号来运行ES。它说没有主目录。所以目前我将所有 ES 目录和文件更改为 user:user。
    猜你喜欢
    • 2016-11-05
    • 2016-08-09
    • 2020-08-01
    • 2017-08-03
    • 2018-07-17
    • 1970-01-01
    • 2021-07-31
    • 1970-01-01
    • 2022-07-25
    相关资源
    最近更新 更多