elasticsearch使用search-guard访问控制安全加固

本文详细介绍了如何在Elasticsearch 6.2.3中使用Search-Guard进行安全加固,包括下载Search-Guard插件,安装证书,修改admin默认密码,以及使用基本认证方式通过searchbox和nodejs连接Elasticsearch。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >


在使用elasticsearch暴露的节点的ip和端口后就可以对整个集群进行各种操作,删索引,改数据等,如何对访问控制限制呢?
本文使用离线下载的方式安装search-guard,也可以使用在线安装,具体参照官网说明

0、基础环境

elasticsearch6.2.3
search-guard-6-6.2.3-23.0

1、search-guard官网下载es对应版本的search-guard

去官网下载对应版本的search-guard,本文编者使用es6.2.3,离线下载地址如下:
https://oss.sonatype.org/service/local/repositories/releases/content/com/floragunn/search-guard-6/6.2.3-23.0/search-guard-6-6.2.3-23.0.zip

2、安装插件

./bin/elasticsearch-plugin install -b file:///path/search-guard-6-6.2.3-23.0.zip;

3、下载证书地址

https://downloads.search-guard.com/resources/certificates/certificates.zip

4、解压

certificates.zip解压到elasticsearch-6.2.3\config\certificates

5、修改elasticsearch.yml

在yml最后追加以下内容

searchguard.ssl.transport.pemcert_filepath: certificates/esnode.pem
searchguard.ssl.transport.pemkey_filepath: certificates/esnode-key.pem
searchguard.ssl.transport.pemtrustedcas_filepath: certificates/root-ca.pem
searchguard.ssl.transport.enforce_hostname_verification: false
searchguard.ssl.http.enabled: true
searchguard.ssl.http.pemcert_filepath
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值