You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Elasticsearch启动失败:需CONFIG_SECCOMP及CONFIG_SECCOMP_FILTER支持

Elasticsearch启动失败:seccomp相关错误的原因与解决办法

先看日志里的核心警告信息,已经把问题说得很直白了:

seccomp unavailable: CONFIG_SECCOMP not compiled into kernel, CONFIG_SECCOMP and CONFIG_SECCOMP_FILTER are needed

错误原因

这个问题的根源在于你的Linux内核没有编译CONFIG_SECCOMP和CONFIG_SECCOMP_FILTER这两个关键配置。seccomp是Linux内核提供的安全机制,Elasticsearch会依赖它来限制进程能调用的系统调用,以此降低安全风险。当内核缺少这两个配置时,Elasticsearch尝试安装系统调用过滤器就会失败,最终导致启动异常。

解决办法

根据你的使用场景,有两种方案可选:

方案一:重新编译内核开启seccomp配置(生产环境优先)

如果你的环境允许重新编译内核,这是最合规的解决方案:

  • 打开内核配置界面(比如用make menuconfig),找到并开启以下两个选项:
    • CONFIG_SECCOMP=y
    • CONFIG_SECCOMP_FILTER=y
  • 完成内核编译和安装后,重启系统,再尝试启动Elasticsearch。

方案二:禁用Elasticsearch的系统调用过滤器(快速应急/测试环境)

如果暂时无法编译内核,或者只是测试环境,可以直接让Elasticsearch跳过这个安全检查:

  1. 找到Elasticsearch的配置文件elasticsearch.yml,通常路径是/etc/elasticsearch/elasticsearch.yml或者安装目录下的config/elasticsearch.yml。
  2. 在配置文件末尾添加一行配置:
    bootstrap.system_call_filter: false
    
  3. 保存文件后,重启Elasticsearch服务即可。

⚠️ 注意:这个方案会关闭Elasticsearch的一项安全防护,生产环境谨慎使用,尽量优先选择方案一。

内容的提问来源于stack exchange,提问作者raven99

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.27 09:21:45