拒绝裸奔,为 Elasticsearch 设置账号密码(qbit)
前言
2019 年 5 月 21 日,Elastic 官方博客发文称,ES 6.8 和 7.1 免费开放基本的安全功能。包括:
复制代码
铭毅天下解读: Elasticsearch 7.1免费安全功能全景认知
阮一鸣《Elasticsearch核心技术与实战》有对安全功能的视频讲解
本文对
Elasticsearch v7.13
可用
ES 安全的几个层面
集群身份认证与用户鉴权(账号密码)
集群内部安全通信(
9300
)集群与外部间的安全通信(
https
)
本文只讲最基本的账号密码设置
ES 内置用户:https://www.elastic.co/guide/en/elasticsearch/reference/7.13/built-in-users.html
账号密码配置
打开配置文件
elasticsearch.yml
,修改或添加以下内容
复制代码
重启 elasticsearch
复制代码
生成密码,特别要记住
elastic
和kibana_system
的密码。(Elasticsearch 7.13 内置账号)
复制代码
打开配置文件
kibana.yml
,修改或添加以下内容
复制代码
重启 kibana,使用
elastic
账号登录
可在 Stack Managent 下创建不同的角色和用户
Python 客户端调用示例
复制代码
本文出自 qbit snap
版权声明: 本文为 InfoQ 作者【qbit】的原创文章。
原文链接:【http://xie.infoq.cn/article/1742ce819b6f033d042aa5fec】。文章转载请联系作者。
评论