Elasticsearch 集群使用 xpack 进行访问控制配置流程
本文是基于 elasticsearch 7.10.1 版本以及 kibana 7.10.0 版本进行配置的。
常规的搭建 ES 集群,kibana 的流程这边就不赘述,直接进入正题。
首先进入 Elasticsearch 的安装目录(以下所有操作,都以 elastic 用户来执行,搭建 es 环境的时候应该讲过,这里不再赘述)
一、生成 ca 、生成 证书
# 生成 ca
# 根据提示:
# 输入 ca 的密码(密码不要忘记,后面生成证书需要)
# 输入生成 ca 的文件名(默认会让你输入 elastic-stack-ca.p12,这里就按照默认的来)
bin/elasticsearch-certutil ca
执行完成后,可以在 ES 目录下可以看到有个对应的 ca 文件生成,默认为 elastic-stack-ca.p12。
接下来利用 elastic-stack-ca.p12 来生成证书。
# 生成证书