安装ES、Kibana、IK

简介: 本文介绍了如何通过Docker部署单点Elasticsearch与Kibana,并配置IK分词器。内容涵盖网络创建、镜像加载、容器运行、DevTools使用,以及IK分词器的安装与扩展词典、停用词配置,助力中文文本分析。

1.部署单点es
1.1.创建网络
因为我们还需要部署kibana容器,因此需要让es和kibana容器互联。这里先创建一个网络:
1.2.加载镜像
这里我们采用elasticsearch的7.12.1版本的镜像,这个镜像体积非常大,接近1G。不建议大家自己pull。
可使用资料提供的镜像tar包:

文件夹

ASSETS

文件夹

HOTEL-DEMO

文件夹

文件夹

STATIC

好压ZIP压缩文件

ELASTICSEARCH-ANALYSIS-IK-7.12.1.ZIP

好压TAR压缩文件

ES.TAR

好压TAR压缩文件

KIBANA.TAR

SQL源文件

TB HOTEL.SQL

MARKDOWN FILE

安装ELASTICSEARCH.MD


将其上传到虚拟机中(任意目录,如:我们一直在用的/tmp下),然后运行命令加载即可:
同理还有kibana的tar包(任意目录,如:我们一直在用的/tmp下)也需要这样做。
1.3.运行
运行docker命令,部署单点es:
命令解释:
-e "cluster.name=es-docker-cluster":设置集群名称
-e "http.host=0.0.0.0":监听的地址,可以外网访问
-e "ES_JAVA_OPTS=-Xms512m -Xmx512m":内存大小
-e "discovery.type=single-node":非集群模式
-v es-data:/usr/share/elasticsearch/data:挂载逻辑卷,绑定es的数据目录
-v es-logs:/usr/share/elasticsearch/logs:挂载逻辑卷,绑定es的日志目录
-v es-plugins:/usr/share/elasticsearch/plugins:挂载逻辑卷,绑定es的插件目录
--privileged:授予逻辑卷访问权
--network es-net :加入一个名为es-net的网络中
-p 9200:9200:端口映射配置
在浏览器中输入:http://192.168.150.101:9200 即可看到elasticsearch的响应结果:

192.168.150.101:9200

不安全

}

"43DEAA499668",

"NAME

"CLUSTER_NAME": "DOCKER-CLUSTER",

"CLUSTER UUID": "QBL320SJQPEXHTRQSOJPAW",

"VERSION": {

"NUMBER": "7.

12.1".

"BUILD FLAVOR":

"DEFAULT",

"DOCKER",

"BUILD_TYPE":

"BUILD HASH": "3186837139B9C6B6D23C3200870651F10D3343B7",

"BUILD DATE": "2021-04-20T20:56:39.040728659Z",

"BUILD SNAPSHOT": FALSE,

"8.8.0".

"LUCENE_VERSION"

"MINIMUM WIRE COMPATIBILITY VERSION":

"6.8.0",

"MINIMUM INDEX COMPATIBILITY VERSION"

"6.0.0-BETAL"

"TAGLINE": "YOU KNOW, FOR SEARCH"


2.部署kibana
kibana可以给我们提供一个elasticsearch的可视化界面,便于我们学习。
2.1.部署
运行docker命令,部署kibana,同理先加载镜像: docker load -i kibana.tar,然后启动:
--network es-net :加入一个名为es-net的网络中,与elasticsearch在同一个网络中
-e ELASTICSEARCH_HOSTS=http://es:9200":设置elasticsearch的地址,因为kibana已经与elasticsearch在一个网络,因此可以用容器名直接访问elasticsearch
-p 5601:5601:端口映射配置
kibana启动一般比较慢,需要多等待一会,可以通过命令:
查看运行日志,当查看到下面的日志,说明成功:

6,"MESSAGE":"FINISHED IN 1121MS."}

LOG","QTIMESTAMP":'2021-01-09T02:46:512","TAGS":["LISTENING","INFO"],"PID

"TYPE":"

"MESSAGE":"SERVER RUNNING AT HTTP://Q:5601"}

("TYPE":"LOG","QTIMESTAMD":"Z021-01-09T02:46:512",""INFO","INFO","HTTP","SERVER"

ANA"L,"PID":6,"MESSAGE";"HTTP SERVER RUNNING AT HTTP://0:5601"

["TYPE":"LOG","CTIMESTAMP":"2021-01-09T02:46:51Z","TAGS"

"PLUGIN:SPACES

["STATUS"

1,2","INFO"L,"PID":6,"STATE":"GREEN","MESSAGE":"STATUS CHANGED FROM YELLOW

TO GREER

READY","PREVSTATE":'YELLOW","PREVMSG":"WAITING FOR ELASTICSEARCH"Y

黑马程序员


此时,在浏览器输入地址访问:http://192.168.150.101:5601,即可看到结果
2.2.DevTools
kibana中提供了一个DevTools界面(可以直接搜索栏搜索:Dev Tools):
我们可以输入简单尝试一下:
输入之后,有一个执行的按钮,执行一下就有下述的效果(这时候就已经测试出了默认分词器的效果):

DEV TOOLS

GROK DEBUGGER

PAINLESS LAB

SEARCH PROFILER

CONSOLE

BETA

HELP

SETTINGS

HISTORY

GET

SEARCH

"TOKENS":[

234567

"QUERY":

"TOKEN":"黑",

"MATCH_ALL": {}

"START_OFFSET" : 0,

"END_OFFSET" : 1,

"TYPE":

"<IDEOGRAPHIC>",

8

ANALYZE

GET

:0

POSITION"

9-

10

10

"ANALYZER": "STANDARD",

"TOKEN":"马",

"TEXT":"黑马程序员"

11

11

"START_OFFSET" : 1,

12- }

12

"END_OFFSET" : 2,

13

13

"TYPE" :

<IDEOGRAPHIC>",

14

14

15

15

POSITION'

16

],


这个界面中可以编写DSL来操作elasticsearch。并且对DSL语句有自动补全功能。
上述分词存在明显的问题:将中文逐字分词,没有任何业务语义,因此需要借助专业的分词器
3.安装IK分词器
3.1.在线安装ik插件(较慢)
3.2.离线安装ik插件(推荐)
1)查看数据卷目录
安装插件需要知道elasticsearch的plugins目录位置,而我们用了数据卷挂载,因此需要查看elasticsearch的数据卷目录,通过下面命令查看:
显示结果:
说明plugins目录被挂载到了:/var/lib/docker/volumes/es-plugins/_data这个目录中。
2)解压缩分词器安装包
下面我们需要把课前资料中的ik分词器解压缩,重命名为ik

ASSETS

IK

安装ELASTICSEARCH.MD

ES.TAR

KIBANA.TAR

ELASTICSEARCH-ANALYSIS-IK-7.1.ZIP


3)上传到es容器的插件数据卷中
也就是/var/lib/docker/volumes/es-plugins/_data:

文件

命令

/VAR/LIB/DOCKER/VOLUMES/ES-PLUGINS/ DATA

名称

大小

文件名

类型

3D425B87251BD107320

文件夹

IK

ASSETS

BACKINGFSBLOCKDEV

IK

E13B20B1347F2407FE13

安装ELASTICSEARCH.MD

ES-DATA

ES.TAR

ES-PLUGINS

KIBANA.TAR

DATA

ELASTICSEARCH-ANALYSIS-IK-7.12.1.ZIP

HTML


4)重启容器

5)测试:
IK分词器包含两种模式:
ik_smart:最少切分
ik_max_word:最细切分
结果:
3.3 扩展词词典
随着互联网的发展,“造词运动”也越发的频繁。出现了很多新的词语,在原有的词汇列表中并不存在。比如:“奥力给”,“传智播客” 等。
所以我们的词汇也需要不断的更新,IK分词器提供了扩展词汇的功能。
1)打开IK分词器config目录,找到文件:IKAnalyzer.cfg.xml

找到数据卷路径

[ROOTALOCALHOST TMP]# DOCKER VOLUME INSPECT ES-PLUGINS

"CREATEDAT": 2023-03-08T10:11:07+08:00",

DRIVER":"LOCAL",

LABELS";NULL,

"/VAR/LIB/DOCKER/VOLUMES/ES-PLUGINS/_DATA

MOUNTPOINT":

NAME";"ES-PLUGINS",

"OPTIONS":NULL,

"SCOPE":"LOCAL"

1

[ROOT@LOCALHOST TMP]#

口个泰BOO

命令输入(按ALT键提示历史,TAB建路径,ESC键返回,双击CTRL切换)

历史

选项

工作

文件

命令

进入IK分词器的配置目录

TFTA

/VAR/LIB/DOCKER/VOLUMES/ES-PLUGINS/ DATAYIK/CONFIG

历史

通讯

类型

用户/用户组

文件名

大小

修改时间

权限

ED969D09D15B7E

LEXT.DIC

10 B TXTFILE

2023/03/29 17:24

ROOT/ROOT

-RW-R-P-

EEB764B7F972904

5 MB TXTFILE

2023/03/29 17:19

EXTRA MAIN.DIC

ROOT/ROOT

-RW-R-R-

ES-CLUSTER DATA01

EXTRA SINGLE WORD FULL.DIC

61.7 KB TXTFILE

2023/03/29 17:19

ROOT/ROOT

-RW-R-R-R-

ES-CLUSTER DATA02

EXTRA SINGLE WORD LOW FREQ.DIC

2023/03/29 17:19

10.6 KB TXTFILE

ROOT/ROOT

RW-R-R--

ES-CLUSTER DATA03

EXTRA SINGLE WORD.DIC

61.7 KB TXTFILE

2023/03/29 17:19

ROOT/ROOT

-RW-R--R--

156 B TXTFILE

2023/03/29 17:19

EXTRA STOPWORD.DIC

ROOT/ROOT

ES-DATA

RW-R-R

LKANALYZER.CFG.XML

2023/03/29 17:24

01:25

632 B XMLFILE

ROOT/ROOT

-RW-R-R--

ES-PLUGINS

2023/03/29 17:19

2.9 MB TXTFILE

MAIN.DIC

ROOT/ROOT

-RW-R-R--

DATA

123 B TXTFILE

2023/03/29 17:19

ROOT/ROOT

PREPOSITION.DIC

RW-R-R--

IK

QUANTIFIER.DIC

1.8 KB TXTFILE

2023/03/29 17:19

ROOT/ROOT

RW-R-R-

I CONFIG

177 B TXTFILE

STOPWORD.DIC

2023/03/29 17:26

-RW-R-R--

?英),固办

SUFFIX.DIC

2023/03/2917:19

192 B TXTFILE

-RW-P-R--


2)在IKAnalyzer.cfg.xml配置文件内容添加:
3)新建一个 ext.dic,可以参考config目录下复制一个配置文件进行修改
4)重启elasticsearch
日志中已经成功加载ext.dic配置文件

("TYPE": "SERVERN, "TIMESTAMP": "2020-11-15-15:07:46,9002",

STICSEARCH", "MESSAGE*: "TRY LOAD CONEIG FROR /US

:"-F3RLUCIQUMOTHN55KPOVG","NODE.ID

CLUSTER.UUID:

ONF/UST/SHARE/ELASTLGAEARCH/CONFLG/ANALYSIS-IK/1KANALYZER.GEG,XML"

:  IESNMHGGTH-QGDVYW 4CHA" I

:IESNMHGQTH-QQDVYW4CHA")

"O.W.A.D,MONITORN, "CLUSTER.NAME": "ELASTIC-CLUSTERM, "NODE.NAME": "EL

"CLUATER.UULD": "-E3RLUCLQUMOTHN55KPQVG","NODE.ID": "IESMMHGQTH-QQD

STICSEARCH", MESSAGE':''DICT LOADING]

/USR/SHARE/ELASTLCSEARCH/PLUGINS/IK/CONRIG/EXT.DIE"

VYW 4CHAN

("TYPE": "SERVER", "TIMESTANP": "2020-11-15115:07:49,3632", "LEVEL": "I

;  NIOX,"AOMPONANL"; "O-A, "ELASELOCALLONSERULONSERULOEY, "GLUSTER ", NNOD

N [RED] TO [YRTLOW) (REASON: (SHERDS STARTED [L.KIBANA IJLDLDLILI).N, "GLUSTER,UUID"; N-PARTARTAG

NAME": "ELASTICSEARCH", "NESSAGE": "CLUSTER HEALTH STATUS CHANGED

D EROM [N

IQUMOTHN55KPOVG","NODE.ID":"IESNMHGQTH-QQDVYW_4CHA"


5)测试效果:
注意当前文件的编码必须是 UTF-8 格式,严禁使用Windows记事本编辑,可以直接linux系统vi编辑
3.4 停用词词典
在互联网项目中,在网络间传输的速度很快,所以很多语言是不允许在网络上传递的,如:关于宗教、政治等敏感词语,那么我们在搜索时也应该忽略当前词汇。

IK分词器也提供了强大的停用词功能,让我们在索引时就直接忽略当前的停用词汇表中的内容。

1)IKAnalyzer.cfg.xml配置文件内容添加:
3)在 stopword.dic 添加停用词
4)重启elasticsearch

Shell

运行代码复制代码

1

2

3

4

5

6

# 重启服务

docker restart es

docker restart kibana


# 查看 日志

docker logs -f es

日志中已经成功加载stopword.dic配置文件
5)测试效果:

JSON

复制代码

1

2

3

4

5

GET /_analyze

{

"analyzer": "ik_max_word",

"text": "传智播客Java就业率超过95%,干啥都点赞,奥力给!"

}

注意当前文件的编码必须是 UTF-8 格式,严禁使用Windows记事本编辑
4.ES启动报错
如遇下述ES启动报错问题:

L.JAR:4.1.49.F1NAL",

[NETTY-TRANSPORT-4.1.49.FINAL.JAR:4.1.49.FIN

"AT 10:NETTY:CHANNEL.PEFAULTCHANNELPIPELZNE.TLRECHANNANNALREAD(DAFAULTCHANNELPIPELINE.IAVA;919

AL]",

[NETTY-TRANSPORT-4.1.49.FINAL.JAR:4.1

"AT IO-NETTY.CHANNEL.NIO.ABSTRACTNIOBYTECHANNELSNIOBYTAUNSAFE.READ(ABSTRACTNIOBYTECHANNAL.

AVA:163

.49.FINAL]",

N-TRANSPORT-4.1.49.FINAL.JAR:4.1.49.FINAL]",

"AT IO.NETTY,CHANNAL.NIO.NIOEVENTLAOP.PROCESSELECTEDKEY(NIOEVENTLOOP-JAVA:714) (NETTY-INETTY-T

AT 10.N

TY-TRA

RANSPORT-4.1.49.FINAL

"AT IC

10:NETTY.CHANNEL-NIO-NIOEYENTLOOP-PROCESSSSELECTERKEYS(NEOFVENTLOOP-LAVA:578) TNEETY:ERANSPORF

JAR:4.1.49.F1NAL]",

E IO-NETTY.CHANNEL.NIO.NIOEVENTLOOP.RUN(NICEVENTLOAP-JAVA:493) (NETTY-TRANSPORT-A.1.49:FINAL-JAR;4-1

AL.JAR:4.1.49.FINAL

AT 11

MON-4.1.49.FINAL.JAR:4.1.49.FI

9)(NETTY-COMMON-4

AT 10

10:NETEY:UFZL-CONEUTENTENT-SINGLETUREACEYENTEXENTEXECUTORSA.RUN(SINGLETHREADEYENTEXUTOF-LAYA:989)

NAL]"

(4)[NETTY-COMMON-4.1.49.FINAL.JAR:4.1.49.FINAL]",

AP$2.RUN(THREADEXECUTORMAP.JAVA:74) [NETT)

"AT 10.NETTY.UTIL.1NTERNAL.THREADEXECUTORMAP$2.RUN

"AT JAVA.LANG.THREAD.RUN(THREAD.JAVA:831) [?:?:?1

-22:1,001][OML . CONSIDER USING .ALLOWLPARTIAL SEARCH RESULTS . SETTING TO BYPASS THIS ERTORIORING T

7.12.1]",

,..81 MORE"]]

REJECTED DUE TO SSSSSING SHARDE IL LIHANS TAD ASNENE- 7 2 1 ANT ANT SONEIDER USIDER USING -LLATIO

SEARCH

LROOT@LOCALHOST ~]# SEARCH REJECTED PER

ESULTS SETTING TO BYPASS THIS ERROR,

USIN

ALLOW

SEARCH REJECTED DUE TO MISSING SHAR

SING SHARDS [[.KIBANA TASK MANAGER 7.12.1 001][E]]. CONSIDER USIN

PARTIAL SEARCH RESULTS SETTING TO BYPAS

BYPASS UNIS ERROF.

BASH: ALLOW PARTIAL SEARCH RESULTS: COMMAND NOT FOUND,

BASH: ALLOW PARTIAL SEARCH RESULTS: COMMAND NOT FOUND.

BASH:SEARCH:COMMAND NOT FOUND...

LROOT@LOCALHOST

ROOT@LOCALHOST

ROOT@LOCALHOST

LHOST

ROOT@

ROOT

LHOST

# CURL -XDELETE 192.168.37.128:9200/ KIBANA_TASK-MANAGER-7.12.1-001

ALHOST

ROOT@


需要执行:curl -XDELETE ip:端口/报错信息括号中的信息,如我上述报错则执行:

Shell

运行代码复制代码

1

curl -XDELETE 192.168.37.128:9200/.KIBANA_TASK_MANAGER_7.12.1_001

然后重启es

Shell

运行代码复制代码

1

docker restart es

相关文章
|
人工智能 数据可视化 Java
ElasticSearch安装、插件介绍及Kibana的安装与使用详解
ElasticSearch安装、插件介绍及Kibana的安装与使用详解
ElasticSearch安装、插件介绍及Kibana的安装与使用详解
|
自然语言处理 搜索推荐 Java
号称elastic seaech 100多倍性能的Manticore search搜索引擎有多强
号称elastic seaech 100多倍性能的Manticore search搜索引擎有多强
2637 0
|
存储 数据采集 安全
通过filebeat、logstash、rsyslog采集nginx日志的几种方式
由于nginx功能强大,性能突出,越来越多的web应用采用nginx作为http和反向代理的web服务器。而nginx的访问日志不管是做用户行为分析还是安全分析都是非常重要的数据源之一。如何有效便捷的采集nginx的日志进行有效的分析成为大家关注的问题。本文通过几个实例来介绍如何通过filebeat、logstash、rsyslog采集nginx的访问日志和错误日志。
1410 0
|
2月前
|
人工智能 Java Shell
AI 不缺智商缺纪律:我的 Harness 工程化实践
核心观点:AI Coding 的瓶颈正从"模型能力"转移到"流程工程"——模型已经足够聪明,但不稳定,而稳定性必须由外部框架供给。 读完你能带走:一套可抄的 harness 分层结构、一个把"流程当被测对象"的评测方法、4 条用代价换来的踩坑教训,以及一个能迁移到任何 AI 工作流的工程化模式。
1008 0
|
7月前
|
弹性计算 人工智能 并行计算
阿里云服务器ECS架构:X86计算和Arm有啥区别?GPU、裸金属和高性能计算区别
阿里云ECS提供五大架构:X86(兼容性强,适用通用场景)、ARM(低功耗高能效,搭载倚天710等)、GPU型(加速AI训练/图形渲染)、弹性裸金属(无虚拟化,物理机性能+云弹性)、HPC/SCC(专为科学计算与分布式AI优化)。按需选型,提升效率与性价比。(239字)
825 0
|
9月前
|
机器学习/深度学习 人工智能 前端开发
终端里的 AI 编程助手:OpenCode 使用指南
OpenCode 是开源的终端 AI 编码助手,支持 Claude、GPT-4 等模型,可在命令行完成代码编写、Bug 修复、项目重构。提供原生终端界面和上下文感知能力,适合全栈开发者和终端用户使用。
59975 11
|
存储 Ubuntu
在Ubuntu 18.04 ARM平台上离线安装cifs-utils包
务 必 留 意 , 在 执行 上 述 操作 过 程 中 , 需 要 根据 实际情况调整 命令断 及 文件 路径 。 步 骤断 可能 因 版本 更新 或 特殊 情 况而 发生变化 , 因 止 在 执行 命前 应 先 核实 相关信息 的 准确 性 。
636 0
|
安全 网络安全 数据库
Debian12系统如何安装宝塔面板?
宝塔面板是一款便捷的服务器管理工具,界面直观易用,适合各技术水平用户。它支持网站部署、数据库管理,并提供安全防护功能。安装步骤简单:注册账号、连接服务器、运行脚本即可。确保系统满足最低要求(内存≥1GB,硬盘≥10GB),安装后通过浏览器登录管理。根据需求安装套件,完成网站配置。注意放行防火墙端口以保证正常访问。
1315 0
|
JSON Java 网络架构
elasticsearch学习四:使用springboot整合 rest 进行搭建elasticsearch服务
这篇文章介绍了如何使用Spring Boot整合REST方式来搭建和操作Elasticsearch服务。
565 4
elasticsearch学习四:使用springboot整合 rest 进行搭建elasticsearch服务
|
安全 Linux 网络安全
Kibana 最常见的“启动报错”或“无法连接ES集群服务”的故障原因及解决方案汇总
Kibana 最常见的“启动报错”或“无法连接ES集群服务”的故障原因及解决方案汇总
Kibana 最常见的“启动报错”或“无法连接ES集群服务”的故障原因及解决方案汇总