拒绝裸奔,为 Elasticsearch 设置账号密码(qbit)
前言
- 2019 年 5 月 21 日,Elastic 官方博客发文称,ES 6.8 和 7.1 免费开放基本的安全功能。包括: 
复制代码
 - 铭毅天下解读: Elasticsearch 7.1免费安全功能全景认知 
- 阮一鸣《Elasticsearch核心技术与实战》有对安全功能的视频讲解 
- 本文对 - Elasticsearch v7.13可用
ES 安全的几个层面
- 集群身份认证与用户鉴权(账号密码) 
- 集群内部安全通信( - 9300)
- 集群与外部间的安全通信( - https)
 
 - 本文只讲最基本的账号密码设置 
- ES 内置用户:https://www.elastic.co/guide/en/elasticsearch/reference/7.13/built-in-users.html 
账号密码配置
- 打开配置文件 - elasticsearch.yml,修改或添加以下内容
复制代码
 - 重启 elasticsearch 
复制代码
 - 生成密码,特别要记住 - elastic和- kibana_system的密码。(Elasticsearch 7.13 内置账号)
复制代码
 - 打开配置文件 - kibana.yml,修改或添加以下内容
复制代码
 - 重启 kibana,使用 - elastic账号登录
 
 - 可在 Stack Managent 下创建不同的角色和用户 
 
 Python 客户端调用示例
复制代码
 本文出自 qbit snap
版权声明: 本文为 InfoQ 作者【qbit】的原创文章。
原文链接:【http://xie.infoq.cn/article/1742ce819b6f033d042aa5fec】。文章转载请联系作者。












 
    
评论