Elasticsearch7.6.2 集群部署、集群认证及使用 |
发表者:admin分类:大数据2021-02-22 11:34:19 阅读[923] |
参照Elasticsearch 单节点配置,准备好配置环境
-
运行
bin/elasticsearch-certutil cert
注意: 密码后面需要单独设置,这里是集群安全认证,建议密码不设置,成功后生成的证书默认在es的config目录里面 elastic-certificates.p12;
分别copy一份到其他节点的config里面(默认目录)
xpack.security.enabled: true
xpack.license.self_generated.type: basic
xpack.security.transport.ssl.enabled: true
xpack.security.transport.ssl.verification_mode: certificate
xpack.security.transport.ssl.keystore.path: elastic-certificates.p12
xpack.security.transport.ssl.truststore.path: elastic-certificates.p12
bin/elasticsearch-setup-passwords interactive
-
elastic 账号:拥有 superuser 角色,是内置的超级用户。
-
kibana 账号:拥有 kibana_system 角色,用户 kibana 用来连接 elasticsearch 并与之通信。
-
Kibana 服务器以该用户身份提交请求以访问集群监视 API 和 .kibana 索引。不能访问 index。
-
logstash_system 账号:拥有 logstash_system 角色。用户 Logstash 在 Elasticsearch 中存储监控信息时使用。
-
beats_system账号:拥有 beats_system 角色。用户 Beats 在 Elasticsearch 中存储监控信息时使用。
elastic是超级用户
elasticsearch.username: "kibana"
elasticsearch.password: "123456"
转载请标明出处【Elasticsearch7.6.2 集群部署、集群认证及使用】。
《www.micoder.cc》
虚拟化云计算,系统运维,安全技术服务.
Tags: | [阅读全文...] |
最新评论