写点什么

为 Elasticsearch/Kibana 配置账号和 https(qbit)

用户头像
qbit
关注
发布于: 刚刚

前言

  • 本文对 Elasticsearch 7.13 适用


步骤

启用安全特性

  • 打开配置文件 elasticsearch.yml,修改或添加以下内容

xpack.security.enabled: true
复制代码
  • 如果集群是单节点,在配置文件 elasticsearch.yml 添加如下配置,避免该节点无意中连接到其他 ES 集群。

discovery.type: single-node
复制代码
  • 重启 elasticsearch

sudo systemctl restart elasticsearch
复制代码


为内置用户创建密码

# 自动生成(须记住密码!!)/usr/share/elasticsearch/bin/elasticsearch-setup-passwords auto# 手动生成/usr/share/elasticsearch/bin/elasticsearch-setup-passwords interactive
复制代码

配置 Kibana 以密码方式连接 Elasticsearch

  • 打开配置文件 kibana.yml,修改或添加以下内容

elasticsearch.username: "kibana_system"elasticsearch.password: "刚才生成的密码
复制代码
  • 创建 Kibana keystore

/usr/share/kibana/bin/kibana-keystore create
复制代码
  • kibana_system 的密码添加到 Kibana keystore

/usr/share/kibana/bin/kibana-keystore add elasticsearch.password
复制代码
  • 重启 Kibana

sudo systemctl restart kibana
复制代码
  • 使用浏览器访问 Kibana


本文出自 qbit snap


发布于: 刚刚阅读数: 2
用户头像

qbit

关注

开箱即用,拿走不谢。 2018.10.10 加入

软件设计师 网络工程师

评论

发布
暂无评论
为 Elasticsearch/Kibana 配置账号和 https(qbit)