elastic集群搭建

elastic配置集群

#####ES的yml配置文件#####
集群名称
cluster.name: yunsuo
节点名称
node.name: node-2.71

索引数据的存储路径
path.data: /data/es/data

日志文件的存储路径
path.logs: /data/es/logs

锁定内存
bootstrap.memory_lock: true

允许访问地址
network.host: 0.0.0.0
新节点用于加入集群的主节点列表
discovery.seed_hosts: [“10.41.52.82”,“10.41.52.86”,“10.41.52.88”]
集群的初始列表
cluster.initial_master_nodes: [“10.41.52.82”,“10.41.52.86”,“10.41.52.88”]
配置分片数
cluster.max_shards_per_node: 10000
是否为主节点
node.master: true
是否为数据节点
node.data: true
作为搜索器,从节点中获取数据,生成搜索结果
node.ingest: true

xpack.security.enabled: true
xpack.security.transport.ssl.enabled: true
xpack.license.self_generated.type: basic
xpack.security.transport.ssl.verification_mode: certificate
xpack.security.transport.ssl.keystore.path: elastic-certificates.p12
xpack.security.transport.ssl.truststore.path: elastic-certificates.p12

1、设置xpack.security.enabled: true
2、生成节点证书
1)为Elasticsearch创建一个证书颁发机构。
bin/elasticsearch -certutil ca,
一直回车,会生成一个elastic-stack-ca.p12文件;
2)定期为周期中的节点生成证书和驱动。
bin/elasticsearch-certutil cert --ca elastic-stack-ca.p12,
一直回车,会生成一个elastic-certificates.p12文件;
3)每天将生产的证书复制到节点上,如目录为/home/es/config/certs;
3、网络会话节点通信
xpack.license.self_generated.type: basic
xpack.security.transport.ssl.enabled: true
xpack.security.transport.ssl.verification_mode: certificates
xpack.security.transport.ssl.keystore.path: elastic-certificates.p12
xpack.security.transport.ssl.truststore.path: elastic-certificates.p12

4、将密码添加到您的Elasticsearch密码库中
bin/elasticsearch-keystore 添加 xpack.security.transport.ssl.keystore.secure_password
bin/elasticsearch-keystore 添加 xpack.security.transport.ssl.truststore.secure_password
5、重启
6、设置所有内置用户的密码。bin/elasticsearch-setup-passwords交互

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值