elasticsearch kibana开启xpack认证

场景

  • elasticsearch kibana 基本上是多人使用的, 所以进行权限控制是必然

kibana开启xpack

  • 登录kibana 在管理页面升级许可证
    • 路径 Management/License management
    • r升级许可证

elasearch开启xpack

  • 开启配置(每个节点都要开启)
    • elasearch从6.3之后内置了xpack模块,但是是默认关闭的, 在/etc/elasticsearch/elasticsearch.yml 内添加
      xpack.security.enabled: true
  • 重启
    • sudo -i service elasticsearch restart
  • 生成密码
    • /usr/share/elasticsearch/bin/elasticsearch-setup-passwords interactive
      • 生成一系列服务的密码
  • 重启elasticsearch
    • sudo -i service elasticsearch restart
  • 配置kibana认证的账号密码
    • sudo vim /etc/kibana/kibana.yml
    • 账号
      • elasticsearch.username: “kibana”
    • 密码
      + elasticsearch.password: “上一步生成的密码”
  • 重启kibana
    • sudo -i service kibana restart

使用auth过的kibana

  • 登录 登录
  • 新建用户, 分配角色
    • 在这里插入图片描述
要在Java中使用Elasticsearch Xpack认证,需要进行以下步骤: 1. 在elasticsearch.yml配置文件中启用Xpack安全特性,可以通过在elasticsearch.yml中添加以下配置实现: ``` xpack.security.enabled: true ``` 2. 为Elasticsearch集群生成证书和密钥。可以使用elasticsearch-certutil工具生成证书和密钥,生成的证书可以是PKCS#12格式或PEM格式。以下是生成证书和密钥的命令示例: - PKCS#12格式生成: ``` elasticsearch-certutil cert --ca elastic-stack-ca.p12 ``` - PEM格式生成: ``` elasticsearch-certutil cert --pem ``` 3. 创建一个证书颁发机构(Certificate Authority)用于签发证书。同样,可以使用elasticsearch-certutil工具生成证书颁发机构,生成的证书颁发机构可以是PKCS#12格式或PEM格式。以下是生成证书颁发机构的命令示例: - PKCS#12格式生成(推荐在代码中使用): ``` elasticsearch-certutil ca ``` - PEM格式生成(推荐在Kibana中使用): ``` elasticsearch-certutil ca --pem ``` 这样,你就可以在Java中使用Elasticsearch Xpack认证了。可以使用Elasticsearch Java客户端库来连接和操作Elasticsearch集群,同时使用生成的证书和密钥进行认证。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* *3* [elasticsearch加密xpack,java客户端访问xpack集群SSL](https://blog.csdn.net/JGMa_TiMo/article/details/97396313)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 100%"] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值