elasticsearch 单机权限管理
官网:https://www.elastic.co/guide/en/elasticsearch/reference/7.5/configuring-security.html
*************************
配置文件配置
elasticsearch.yml
http.host: 0.0.0.0
network.host: 0.0.0.0
discovery.type: single-node
discovery.seed_hosts: ["172.18.0.63"]
http.cors.enabled: true
http.cors.allow-origin: "*"
xpack.security.enabled: true #设置xpack.security.enabled为true,basic和trial版本默认为false
kibana.yml
server.name: kibana
server.host: "0"
elasticsearch.hosts: [ "http://172.18.0.63:9200" ]
elasticsearch.username: kibana #开启安全认证后,需添加用户名
elasticsearch.password: "123456" #开启安全认证后,需添加对应的密码
xpack.security.encryptionKey: "12345678qwertyui1qaz2wsx3edc4rfv" #任意32或者以上的字符串
xpack.monitoring.ui.container.elasticsearch.enabled: true
*************************
创建容器,设置密码
创建elasticsearch容器
docker run -it --net fixed --ip 172.18.0.63 -p 9202:9200 -p 9302:9300 \
-e ES_JAVA_OPTS="-Xms512m -Xmx512m" \
-v /usr/elasticsearch/security/single/config/elasticsearch.yml:/usr/share/elasticsearch/config/elasticsearch.yml \
--name es-single3 elasticsearch:7.5.1
进入elasticsearch容器,为内置用户配置密码
创建kibana容器
docker run -it --net fixed --ip 172.18.0.64 -p 5602:5601 \
-v /usr/elasticsearch/security/single/config/kibana.yml:/usr/share/kibana/config/kibana.yml \
--name kibana3 docker.elastic.co/kibana/kibana:7.5.1
*************************
kibana 用户角色管理
认证界面:elastic、elastic对应的密码
用户管理:修改用户密码、创建删除用户
角色管理:修改角色信息、创建删除角色