欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页

elasticsearch集群xpack配置

程序员文章站 2024-03-25 14:26:40
...

一,在config/elasticsearch.yml文件中开启配置

xpack.security.audit.enabled: true
#xpack.security.enabled: truexpack.license.self_generated.type: basic
# 如果是basic license的话需要加入下面这一行,不然的话restart elasticsearch之后会报错。
xpack.security.transport.ssl.enabled: true
xpack.security.enabled: true
xpack.security.transport.ssl.verification_mode: certificate
xpack.security.transport.ssl.keystore.path: certs/elastic-certificates.p12
xpack.security.transport.ssl.truststore.path: certs/elastic-certificates.p12

二,用es自带的根据生成证书

2.1 生成证书

bin/elasticsearch-certutil ca

在执行命令的过程中,需要输入密码,开发、本地环境可以不设,直接按回车。

2.2 根据证书生成**

./bin/elasticsearch-certutil cert --ca elastic-stack-ca.p12

将产生新文件 elastic-certificates.p12,此文件就是在elasticsearch中配置的**文件。

系统还会提示你输入密码,你可以输入证书和**的密码,也可以按Enter键将密码留空。默认情况下 elasticsearch-certutil 生成没有主机名信息的证书,这意味着你可以将证书用于集群中的每个节点,另外要关闭主机名验证。(elastic-certificates.p12生成后移动到config目录下)

三,es启动成功后,执行命令设置内置账户密码

   bin/elasticsearch-setup-passwrod interactive
相关标签: hadoop实战