启动 elasticsearch 报 java.lang.outofmemoryerror: map failed 的根本原因是 linux 系统 vm.max_map_count 默认值(65530)低于 es 推荐值(262144),导致 mmap 区域不足;需执行 sysctl -w vm.max_map_count=262144 并写入 /etc/sysctl.conf 永久生效,若使用 systemd 还需在 override.conf 中配置 limitmemlock=infinity。

为什么启动 Elasticsearch 就报 java.lang.OutOfMemoryError: Map failed
这是 Linux 下最典型的内存映射失败错误,根本原因不是堆内存不够,而是 mmap 区域被系统限制了。Elasticsearch 默认启用 bootstrap.memory_lock: true 时,会尝试锁定内存并大量使用 mmap(比如用于索引存储),而 Linux 的 vm.max_map_count 默认值通常只有 65530,远低于 ES 推荐的 262144。
实操建议:
- 运行
sysctl -w vm.max_map_count=262144临时生效 - 写入
/etc/sysctl.conf永久生效:echo "vm.max_map_count=262144" >> /etc/sysctl.conf && sysctl -p - 确认生效:执行
sysctl vm.max_map_count,输出应为262144 - 若仍报错,检查是否启用了
systemd服务 —— 它会覆盖部分 sysctl 设置,需在/etc/systemd/system/elasticsearch.service.d/override.conf中加LimitMEMLOCK=infinity
如何正确设置 ES_JAVA_OPTS 控制堆内存
Elasticsearch 7.0+ 不再推荐修改 jvm.options 文件,而是通过环境变量控制 JVM 参数。直接改配置文件容易被升级覆盖,且无法按实例差异化配置。
实操建议:
- 不要设堆内存超过物理内存的 50%,更不能超过 32GB(JVM 压缩指针失效点)
- 推荐组合:
ES_JAVA_OPTS="-Xms4g -Xmx4g -XX:+UseG1GC"(例如 8GB 物理内存机器) - 把该变量写入
/etc/default/elasticsearch(Debian/Ubuntu)或/etc/sysconfig/elasticsearch(RHEL/CentOS) - 验证是否生效:启动后执行
ps aux | grep elasticsearch | grep -o 'Xms[^ ]*',应看到你设定的值 - 避免使用
-Xmn手动调年轻代 —— G1 GC 下由 JVM 自动管理更稳
bootstrap.memory_lock: true 开还是关?
开它意味着 Elasticsearch 尝试用 mlockall 锁住堆内存,防止交换(swap)导致 GC 延迟飙升。但它有硬性前提:必须配合 ulimit -l unlimited,否则启动直接失败,报 memory locking requested but not supported。
实操建议:
- 仅当系统禁用了 swap(
swapoff -a且注释掉/etc/fstab中 swap 行)才建议开启 - 必须同时配置
LimitMEMLOCK=infinity(systemd)或ulimit -l unlimited(SysV init) - 如果机器内存紧张、或需与其他 Java 服务共存,关掉更稳妥 —— 改用
bootstrap.memory_lock: false+ 合理调低堆大小 - 注意:Docker 容器中默认不支持
mlockall,除非加--cap-add=IPC_LOCK和-e "ES_JAVA_OPTS=-Xms2g -Xmx2g"
为什么配置了 network.host 还是连不上?
ES 默认绑定 127.0.0.1,即使改了 network.host,还可能被 discovery.type 或防火墙卡住。常见现象是 curl 本地能通,远程 curl 超时或拒绝连接。
实操建议:
- 单节点开发环境务必设
discovery.type: single-node,否则 ES 会等集群发现超时,延迟启动甚至假死 -
network.host推荐显式写成具体 IP(如192.168.1.100),避免用0.0.0.0(不安全)或localhost(只绑回环) - 检查
http.port是否被占用:ss -tuln | grep :9200 - CentOS 7+ 默认启用 firewalld:
firewall-cmd --add-port=9200/tcp --permanent && firewall-cmd --reload - SELinux 若开启,可能拦截 bind:
setsebool -P httpd_can_network_bind 1(仅限 RHEL/CentOS)
vm.max_map_count 检查和 systemd 的 LimitMEMLOCK 覆盖问题。











