一、传统模式
1.下载elasticsearch
Download Elasticsearch | Elastic
最新版的elasticsearch,最好jdk选用17
2.linux配置es用户
tar -xzvf elasticsearch-8.1.0-linux-x86_64.tar.gz
groupadd es
useradd es -g es
passwd es : 123456
chown -R es:es elasticsearch-8.1.0
su es
3.配置证书
切换到elasticseach 目录 执行:
bin/elasticsearch-certutil ca
节点生成证书和私钥:
bin/elasticsearch-certutil cert --ca elastic-stack-ca.p12
将证书(elastic-certificates.p12)拷贝到elasticsearch的每个节点下面config/certs目录下,初始化没有,需要自己创建
如果在创建证书的过程中加了密码,需要将你的密码加入到你的elasticsearch keystore中去
bin/elasticsearch-keystore add xpack.security.transport.ssl.keystore.secure_password
bin/elasticsearch-keystore add xpack.security.transport.ssl.truststore.secure_passwor