部署Elasticsearch集群时,掌握Linux基础命令是每个运维工程师的必修课。本文整理了ES部署过程中最常用的Linux命令,涵盖网络配置、账号管理、目录操作、文件编辑、服务启停等核心场景,附带详细的使用示例和注意事项,助你快速上手ES集群运维!
📋 文章目录
- 一、网络配置命令
- 二、账号管理命令
- 三、目录操作命令
- 四、文件操作命令
- 五、Elasticsearch服务启停
- 六、用户切换命令
- 七、网络服务管理
- 八、命令速查表
一、网络配置命令
1.1 查看网卡信息
ifconfig
输出示例:
ens33: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500
inet 192.168.1.100 netmask 255.255.255.0 broadcast 192.168.1.255
inet6 fe80::20c:29ff:fe9c:3b2a prefixlen 64 scopeid 0x20<link>
ether 00:0c:29:9c:3b:2a txqueuelen 1000 (Ethernet)
RX packets 123456 bytes 123456789 (117.7 MiB)
TX packets 654321 bytes 987654321 (941.5 MiB)
1.2 查看IP地址(新版系统)
ip addr
# 或简写
ip a
二、账号管理命令
2.1 创建用户
ES出于安全考虑,禁止使用root用户启动,需要创建专用用户。
# 创建elastic用户
useradd elastic
2.2 设置密码
# 设置elastic用户密码
passwd elastic
# 输入两次密码确认
Changing password for user elastic.
New password:
Retype new password:
passwd: all authentication tokens updated successfully.
2.3 赋予目录权限
# 将ES目录权限赋予elastic用户
chown -R elastic:elastic /usr/local/elasticsearch
# 参数说明:
# -R:递归修改目录及其子目录
# elastic:elastic:用户:用户组
# /usr/local/elasticsearch:ES安装路径
权限检查:
ls -la /usr/local/
# 输出:drwxr-xr-x 9 elastic elastic 4096 Jan 1 10:00 elasticsearch
三、目录操作命令
3.1 目录切换(cd)
| cd – | 切换到上次访问的目录 | cd – |
| cd / | 切换到根目录 | cd / |
| cd ~ | 切换到home目录 | cd ~ |
| cd /usr/local | 切换到指定目录 | cd /usr/local/elasticsearch |
| cd ../ | 切换到上级目录 | cd ../config |
3.2 查看目录内容(ls)
ls # 查看当前目录下的所有目录和文件
ls -a # 查看所有文件(包括隐藏文件)
ls -l # 列表查看(显示详细信息)
ll # ls -l 的别名
ls -la # 组合使用:列表查看所有文件
ls /usr/local/ # 查看指定目录
输出示例:
ll /usr/local/elasticsearch/
# 输出:
# drwxr-xr-x 2 elastic elastic 4096 Jan 1 10:00 bin
# drwxr-xr-x 3 elastic elastic 4096 Jan 1 10:00 config
# drwxr-xr-x 7 elastic elastic 4096 Jan 1 10:00 lib
# drwxr-xr-x 2 elastic elastic 4096 Jan 1 10:00 logs
3.3 创建目录(mkdir)
mkdir msb # 当前目录下创建msb目录
mkdir /usr/local/my_path # 指定目录下创建
mkdir -p /a/b/c # 递归创建多级目录
3.4 删除目录/文件(rm)
rm file_name # 删除文件(会询问)
rm -f file_name # 强制删除文件(不询问)
rm -rf path_name # 递归删除目录及其内容
rm -rf * # 删除当前目录下所有内容
rm -rf /* # 删除根目录下所有文件(危险!)
⚠️ 警告:rm -rf / 或 rm -rf /* 会删除系统所有文件,切勿执行!
3.5 重命名/移动(mv)
# 重命名目录
mv old_name new_name
# 移动目录
mv /usr/local/elasticsearch /data/
# 重命名文件
mv elasticsearch.yml es.yml
3.6 复制(cp)
# 复制文件
cp elasticsearch.yml elasticsearch.yml.backup
# 递归复制目录
# -r:递归复制目录及其子目录
cp -r /usr/local/elasticsearch /backup/
# 复制并保留属性
cp -rp /usr/local/elasticsearch /backup/
四、文件操作命令
4.1 创建文件(touch)
touch file_name # 创建空文件
touch /usr/local/es/test.txt # 指定路径创建
4.2 删除文件
rm -f file_name # 强制删除
rm -rf file_name # 递归删除(用于目录)
4.3 查看文件内容(cat)
cat file_name # 显示文件内容
cat -n file_name # 显示行号
cat elasticsearch.yml | grep node.name # 配合管道过滤
4.4 文件编辑器(vi/vim)
打开文件
vi elasticsearch.yml
vim /usr/local/es/config/elasticsearch.yml
三种模式
┌─────────────────────────────────────────┐
│ Vim 三种模式 │
├─────────────────────────────────────────┤
│ │
│ ┌─────────────┐ ┌─────────────┐ │
│ │ 命令模式 │◄──►│ 编辑模式 │ │
│ │ (默认) │ i │ (Insert) │ │
│ │ │◄──►│ │ │
│ └──────┬──────┘Esc └─────────────┘ │
│ │ │
│ │ : │
│ ▼ │
│ ┌─────────────┐ │
│ │ 底行模式 │ │
│ │ (:命令) │ │
│ └─────────────┘ │
│ │
└─────────────────────────────────────────┘
命令模式常用操作
| ↑ ↓ j k | 光标移动 |
| dd | 删除当前行 |
| yy | 复制当前行 |
| p | 粘贴 |
| /字符 | 查找字符(如 /node.name) |
| n | 查找下一个 |
| i | 进入编辑模式(光标前) |
| a | 进入编辑模式(光标后) |
| o | 在当前行下方插入新行 |
| : | 进入底行模式 |
编辑模式
按 i 键进入编辑模式,可以进行文字输入。
底行模式常用命令
| :q | 退出(未修改时) |
| :q! | 强制退出不保存 |
| :w | 保存 |
| :wq | 保存并退出 |
| :wq! | 强制保存并退出 |
| :set nu | 显示行号 |
| :set nonu | 取消行号 |
编辑文件的标准流程
# 1. 打开文件
vim elasticsearch.yml
# 2. 按 i 进入编辑模式,修改内容
# 3. 按 ESC 返回命令模式
# 4. 按 : 进入底行模式
# 5. 输入 wq 保存并退出
:wq
取消编辑
# 如果不想保存修改
# 1. 按 ESC
# 2. 按 :
# 3. 输入 q! 强制退出
:q!
五、Elasticsearch服务启停
5.1 前台启动
适用于开发环境或需要频繁调试的场景。
./bin/elasticsearch
特点:
- 日志直接输出到控制台
- 按 Ctrl+C 停止服务
- 占用当前终端窗口
5.2 后台启动
适用于生产环境。
# 基础后台启动
./bin/elasticsearch -d
# 推荐方式:后台启动 + 保存进程号
./bin/elasticsearch -d -p pid
参数说明:
- -d:后台运行(daemon模式)
- -p pid:将进程ID保存到pid文件
5.3 查看进程
# 查看所有elastic相关进程
ps -ef | grep elastic
# 查看指定用户(elastic)的进程
ps -ef | grep -e '^elastic' | grep elasticsearch
# 查看进程详情
ps aux | grep elasticsearch
5.4 停止服务
方式一:通过pid文件
# 如果启动时使用了 -p pid
kill `cat pid`
# 或使用 pkill
pkill -F pid
方式二:查找进程号停止
# 查找进程号
ps -ef | grep elasticsearch
# 停止进程(优雅停止)
kill 12345
# 强制停止
kill -9 12345
方式三:批量停止
# 停止所有elastic进程
pkill -f elasticsearch
# 停止指定用户的进程
pkill -u elastic
六、用户切换命令
6.1 su命令详解
| su elastic | 切换到elastic用户 | 保持当前路径 |
| su – elastic | 切换到elastic用户 | 切换到/home/elastic |
| su | 切换到root用户 | 保持当前路径 |
| su – | 切换到root用户 | 切换到/root |
示例:
# 当前在/root目录
[root@localhost ~]# su elastic
[elastic@localhost root]$ pwd
/root
# 使用 – 参数
[root@localhost ~]# su – elastic
[elastic@localhost ~]$ pwd
/home/elastic
6.2 退出用户
exit
# 或
logout
6.3 sudo权限
如果普通用户需要临时使用root权限:
sudo command
# 示例:
sudo systemctl restart network
需要先将用户添加到sudoers文件。
七、网络服务管理
7.1 配置网卡
# 编辑网卡配置文件
vim /etc/sysconfig/network-scripts/ifcfg-ens33
典型配置:
TYPE=Ethernet
BOOTPROTO=static # 静态IP
NAME=ens33
DEVICE=ens33
ONBOOT=yes # 开机启动
IPADDR=192.168.1.100 # IP地址
NETMASK=255.255.255.0 # 子网掩码
GATEWAY=192.168.1.1 # 网关
DNS1=8.8.8.8 # DNS
7.2 网络服务管理
# 查看network服务状态
service network status
# 开启network服务
service network start
# 停止network服务
service network stop
# 重启network服务(修改配置后执行)
service network restart
7.3 新版系统(systemctl)
# 查看网络状态
systemctl status network
# 重启网络
systemctl restart network
# 使用NetworkManager
systemctl restart NetworkManager
7.4 测试网络连接
# 测试外网连接
ping www.baidu.com
# 测试端口连通性
telnet 192.168.1.100 9200
# 查看端口监听
netstat -tlnp | grep 9200
ss -tlnp | grep 9200
八、命令速查表
8.1 文件/目录操作速查
| pwd | 显示当前路径 | pwd |
| ls | 列出目录内容 | ls -la |
| cd | 切换目录 | cd /usr/local |
| mkdir | 创建目录 | mkdir -p /a/b/c |
| rm | 删除 | rm -rf dir |
| cp | 复制 | cp -r src dest |
| mv | 移动/重命名 | mv old new |
| touch | 创建空文件 | touch file.txt |
| cat | 查看文件内容 | cat file.txt |
| vim | 编辑文件 | vim file.txt |
8.2 用户/权限速查
| useradd | 创建用户 | useradd elastic |
| passwd | 设置密码 | passwd elastic |
| chown | 修改所有者 | chown -R elastic:elastic /path |
| chmod | 修改权限 | chmod 755 file |
| su | 切换用户 | su – elastic |
8.3 进程管理速查
| ps | 查看进程 | ps -ef | grep elastic |
| kill | 停止进程 | kill 12345 |
| pkill | 按名称停止 | pkill -f elasticsearch |
| top | 实时进程监控 | top |
8.4 ES启停速查
| 前台启动 | ./bin/elasticsearch |
| 后台启动 | ./bin/elasticsearch -d -p pid |
| 停止(有pid文件) | kill \\cat pid`` |
| 停止(无pid文件) | pkill -f elasticsearch |
| 查看ES进程 | ps -ef | grep elastic |
8.5 Vim编辑速查
| 命令模式 | 进入编辑模式 | i |
| 命令模式 | 删除当前行 | dd |
| 命令模式 | 查找 | /keyword |
| 编辑模式 | 返回命令模式 | ESC |
| 底行模式 | 保存并退出 | :wq |
| 底行模式 | 强制退出 | :q! |
总结
本文整理了Elasticsearch部署和运维过程中最常用的Linux命令,包括:
掌握这些命令,可以高效地完成ES集群的部署和日常运维工作。
关键词:Elasticsearch, Linux命令, vim编辑, 用户管理, 文件操作, 进程管理, 网络配置, ES启停, 运维命令
如果本文对你有帮助,欢迎点赞、收藏、关注!有任何ES部署问题,欢迎在评论区留言讨论。




