【elasticsearch6.8.6】elasticsearch开启集群验证步骤

    以下步骤都是基于centos7、elasticsearch-6.8.6.tar.gz版本下的集群已经正确启动后的操作。

    1.生成ca文件,bin/elasticsearch-certutil ca,可以指定文件名,配置密码

    2.生成节点秘钥文件,bin/elasticsearch-certutil cert --ca elastic-stack-ca.p12,可以指定文件名,配置密码

    3.复制节点秘钥文件到各节点的指定目录下,具体哪个目录是由elasticsearch.yml中的配置项xpack.security.transport.ssl.keystore.path、xpack.security.transport.ssl.truststore.path指定

    3.1.如果指定了秘钥文件密码,需要执行以下两条命令(不执行启动会报错,所有节点都要执行)

bin/elasticsearch-keystore add xpack.security.transport.ssl.keystore.secure_password
bin/elasticsearch-keystore add xpack.security.transport.ssl.truststore.secure_password

   4.增加elasticsearch.yml配置

xpack.security.enabled: true
xpack.security.transport.ssl.enabled: true
xpack.security.transport.ssl.verification_mode: certificate
xpack.security.transport.ssl.keystore.path: certs/elastic-certificates.p12
xpack.security.transport.ssl.truststore.path: certs/elastic-certificates.p12

    5.重启es集群

    6.设置密码bin/elasticsearch-setup-passwords interactive

    7.测试访问

# 不加密访问(失败)
curl 192.168.113.197:9202/_cluster/health?pretty
# 加密访问(成功)
curl -u elastic:elastic 192.168.113.197:9202/_cluster/health?pretty

参考:https://blog.csdn.net/u011271894/article/details/99626711

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值