elasticsearch集群xpack配置
程序员文章站
2024-03-25 14:26:40
...
一,在config/elasticsearch.yml文件中开启配置
xpack.security.audit.enabled: true
#xpack.security.enabled: truexpack.license.self_generated.type: basic
# 如果是basic license的话需要加入下面这一行,不然的话restart elasticsearch之后会报错。
xpack.security.transport.ssl.enabled: true
xpack.security.enabled: true
xpack.security.transport.ssl.verification_mode: certificate
xpack.security.transport.ssl.keystore.path: certs/elastic-certificates.p12
xpack.security.transport.ssl.truststore.path: certs/elastic-certificates.p12
二,用es自带的根据生成证书
2.1 生成证书
bin/elasticsearch-certutil ca
在执行命令的过程中,需要输入密码,开发、本地环境可以不设,直接按回车。
2.2 根据证书生成**
./bin/elasticsearch-certutil cert --ca elastic-stack-ca.p12
将产生新文件 elastic-certificates.p12,此文件就是在elasticsearch中配置的**文件。
系统还会提示你输入密码,你可以输入证书和**的密码,也可以按Enter键将密码留空。默认情况下 elasticsearch-certutil 生成没有主机名信息的证书,这意味着你可以将证书用于集群中的每个节点,另外要关闭主机名验证。(elastic-certificates.p12生成后移动到config目录下)
三,es启动成功后,执行命令设置内置账户密码
bin/elasticsearch-setup-passwrod interactive
推荐阅读
-
elasticsearch集群xpack配置
-
分布式搜索elasticsearch集群监控工具bigdesk 博客分类: ElasticSearch 分布式搜索elasticsearch集群监控工具bigdesk監控
-
分布式搜索elasticsearch集群管理工具head 博客分类: ElasticSearch 分布式搜索elasticsearch集群管理工具head
-
ElasticSearch集群环境搭建
-
大数据Linux集群搭建和配置
-
集群的工作原理(一) 博客分类: Elasticsearch elasticsearch集群分片
-
Widows 环境下安装 ElasticSearch 并配置 ElasticSearch Head
-
新增集群时ssh免密登录配置
-
Redis-sentinel哨兵模式集群方案配置
-
redis主从配置,redis哨兵模式,redis集群