Elasticsearch-7.6.1开启安全认证

ES-7.6.1开启安全认证

1.修改配置

/data01/elasticsearch-7.6.1/config/elasticsearch.yml

在文件最后添加

xpack.security.enabled: true

xpack.license.self_generated.type: basic

xpack.security.transport.ssl.enabled: true

xpack.security.transport.ssl.verification_mode: certificate

xpack.security.transport.ssl.client_authentication: required

xpack.security.transport.ssl.keystore.path: certs/elastic-certificates.p12

xpack.security.transport.ssl.truststore.path: certs/elastic-certificates.p12

2.创建目录

cd /data01/elasticsearch-7.6.1/config/

mkdir certs

3.生成ca证书(只在master生成)

bin/elasticsearch-certutil ca

选择默认路径 文件名 填写密码(可不写)

4.生成凭证(只在master生成)

bin/elasticsearch-certutil cert --ca elastic-stack-ca.p12

选择默认路径 文件名 填写密码

分发到集群的其他机器上

scp elastic-certificates.p12 dqs04:/data01/elasticsearch-7.6.1/

scp elastic-certificates.p12 dqs03:/data01/elasticsearch-7.6.1/

并移动证书到指定目录下

mv elastic-certificates.p12 config/certs/

每台机器都得单独执行以下操作(注意下面的这一步如果错误的话是不会报错的 小心输入你的密码 保证和主机上输入的一致)

bin/elasticsearch-keystore add xpack.security.transport.ssl.keystore.secure_password

bin/elasticsearch-keystore add xpack.security.transport.ssl.truststore.secure_password

bin/elasticsearch-keystore remove xpack.security.transport.ssl.keystore.secure_password

bin/elasticsearch-keystore remove xpack.security.transport.ssl.truststore.secure_password

5.重启服务

jps | grep Elasticsearch |awk '{print $1}'| xargs kill -9

nohup ./elasticsearch  &

6.设置密码

/bin/elasticsearch-setup-passwords interactive     // 给用户一一设置密码             

bin/elasticsearch-setup-passwords auto          // 自动随机生成并设置密码

7.访问9200测试

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值