ElasticSearch备考 -- 集群设置常见问题

打印 上一主题 下一主题

主题 847|帖子 847|积分 2541



一、集群开启xpack安全设置后无法启动

在设置文件中增加 xpack.security.enabled: true 后无法启动,日志中提示如下
  1. Transport SSL must be enabled if security is enabled. Please set [xpack.security.transport.ssl.enabled] to [true] or disable security by setting [xpack.security.enabled] to [false]
复制代码
1)必要在设置文件中,开启ssl传输,而且设置加密秘钥路径
  1. xpack.security.transport.ssl.enabled: true
  2. xpack.security.transport.ssl.verification_mode: certificate
  3. xpack.security.transport.ssl.client_authentication: required
  4. xpack.security.transport.ssl.keystore.path: elastic-certificates.p12
  5. xpack.security.transport.ssl.truststore.path: elastic-certificates.p12
复制代码
2)通过如下命令创建CA
  1. ./bin/elasticsearch-certutil ca 
复制代码
3)颁发证书
  1. ./bin/elasticsearch-certutil cert --ca elastic-stack-ca.p12
复制代码
执行成功后后在节点路径中会增加 elastic-certificates.p12 和 elastic-stack-ca.p12 文件,
4)将这两个文件移动到 config 目录中
执行完成以上步骤后在重启服务,便可以成功
注意:如果执行启动命令还是有问题,大概在某个节点无法链接到集群,发起把data目录的中文件全部删除,在执行启动命令

二、设置用户密码失败

利用 ./elasticsearch-setup-passwords auto   设置密码失败,报错信息如下
  1. Unexpected response code [503] from calling PUT http://127.0.0.1:9200/_security/user/apm_system/_password?pretty
  2. Cause: Cluster state has not been recovered yet, cannot write to the [null] index
  3. Possible next steps:
  4. * Try running this tool again.
  5. * Try running with the --verbose parameter for additional messages.
  6. * Check the elasticsearch logs for additional error details.
  7. * Use the change password API manually.
  8. ERROR: Failed to set password for user [apm_system].
复制代码
缘故原由:集群没有正常启动,必要保证集群为启动状态后

三、跨集群查询失败

夸集群查询必须在集群中节点增加一个脚色 remote_cluster_client_role,在官方文档中有提示说明,地址如下:Node | Elasticsearch Guide [8.1] | Elastic。这一点必要注意

四、设置kibana 密码

打开 kibana 文件中 /config/kibana.yml
设置好对应的账号和密码
  1. elasticsearch.username: "kibana_system"
  2. elasticsearch.password: "xxx"
复制代码

送一波福利:
福利一
有必要内推JD的同砚,可以私信或留言,我帮您内推,流程快!!!
有必要内推JD的同砚,可以私信或留言,我帮您内推,流程快!!!
有必要内推JD的同砚,可以私信或留言,我帮您内推,流程快!!!
福利二

福利三


免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

小小小幸运

金牌会员
这个人很懒什么都没写!
快速回复 返回顶部 返回列表