ToB企服应用市场:ToB评测及商务社交产业平台

标题: ES(Elasticsearch)8.x 以上启用自动安全设置,手动安全设置 [打印本页]

作者: 灌篮少年    时间: 2024-8-6 02:30
标题: ES(Elasticsearch)8.x 以上启用自动安全设置,手动安全设置
ES 8.x 以后,默认启用了自动安全设置,即 $ES_PATH_CONF/elasticsearch.yml 中默认的 xpack.security.enabled: false 酿成了默认的 xpack.security.enabled: true,启用elasticsearch 的安全设置。
  自动安全设置

自动举行以下安全设置:
NOTE: 仅在安装后第一次启动时会启用自动安全设置,且设置文件中与安全设置相关的默认值没有被更改过。
还有一些小细节需要注意,elastic 超级用户的暗码,ca指纹,kibana注册令牌会在第一次启动时输出到控制台,请记录下该信息。而且,不能将该信息输出到文件中,切记,如果输出地点为文件,那么ES基于安全思量,将隐藏掉 elastic 暗码,ca指纹,kibana注册令牌。
打开一个新终端并验证您是否可以通过举行经过身份验证的调用来连接到 Elasticsearch 集群。 出现提示时输入 elastic 用户的暗码:
  1. curl --cacert config/certs/http_ca.crt -u elastic https://localhost:9200
复制代码
最后启动kibana输入注册令牌,使用超级用户登录就可以了


手动安全设置

如果您正在运行禁用安全性的现有 Elasticsearch 集群,则可以手动启用 Elasticsearch 安全功能,然后为内置用户创建暗码。 您可以稍后添加更多用户,但使用内置用户可以简化为集群启用安全性的过程。
      IMPORTANT
    对于生产模式集群来说,最低安全场景是不够的。 如果您的集群有多个节点,则必须启用最低安全性,然后在节点之间设置传输层安全性 (TLS)。
  启用 Elasticsearch 安全功能
启用 Elasticsearch 安全功能可提供基本身份验证,以便您可以通过用户名和暗码身份验证运行本地集群。
为内置用户设置暗码
要与集群通讯,您必须为 elastic 和 kibana_system 内置用户设置暗码。 除非您启用匿名访问(不推荐),否则全部不包含凭据的哀求都会被拒绝。
      NOTE
    当启用最低或基本安全时,您只需要为 elastic 和 kibana_system 用户设置暗码。
   Next: 设置 Kibana 使用暗码连接 Elasticsearch
设置 Kibana 使用暗码连接到 Elasticsearch
启用Elasticsearch安全功能后,用户必须使用有用的用户名和暗码登录Kibana。
您将设置 Kibana 以使用内置的 kibana_system 用户和您之前创建的暗码。 Kibana 实行一些需要使用 kibana_system 用户的背景任务。
该帐户不实用于个人用户,并且无权从欣赏器登录 Kibana。 相反,您将以 elastic 超级用户身份登录 Kibana。

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4