kibana配置文件中明文密码加密

1 案例背景

应用配置文件中禁止使用明文密码,需要加密处理

上图中,红框打码位置为es的明文密码,需要对其进行处理

2 创建keystore文件

/rpa/kibana/bin/kibana-keystore create

注:如果提示密码已存在,是否覆盖,输入y

3 修改密码

/rpa/kibana/bin/kibana-keystore add elasticsearch.password

等待密码提示后输入密码

4 修改删除原先密码配置项

vi kibana.yml

删除密码配置(删除密码所在行)

5 重启kibana,查看日志

查看kibana日志,判断是否启动正常

tail -f /rpa/isa/logs/kibana/kibana.stdout

以下为 kibana 启动报错截图

注:如果报错,停止kibana后(/rpa/bin/kibana.sh stop),重新执行以上步骤

根据提供的引用内容,代理重加密(PRE)是一组算法,允许半可信代理将密文从一个加密转换到另一个加密,而无需接触到底层明文的任何内容。在PRE,Alice(原始数据拥有者)创建了一个称为“重加密密钥”的特殊密钥,允许代理转换密文,从而使Bob可以在被称为“重加密”的过程打开它们。这种加密方法非常适合在需要与多方共享加密的数据使用场景,因为它不需要与收件人共享私有的密钥,也不需要为每个收件人都加密整个消息后再进行代理。通过PRE,用户只需要进行一次加密操作,随后可以根据收件人的公钥对其进行授权。这样一来,就不必要求所有数据所有者都同时在线,并且还可以轻松撤消某人的访问权限,也可以根据指定的条件来管理访问,例如限制访问时间。\[3\] 关于Kibana配置加密ES密码的问题,根据提供的引用内容,没有直接涉及到Kibana配置加密ES密码的信息。请提供更多的上下文或具体的问题,以便我能够更好地回答你的问题。 #### 引用[.reference_title] - *1* *2* *3* [Umbral:新型分散式密钥管理系统的代理重加密方案](https://blog.csdn.net/shangsongwww/article/details/90210210)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insert_down1,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值