前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >es集群使用xpack(基于elastic 6.5.4)

es集群使用xpack(基于elastic 6.5.4)

作者头像
日薪月亿
发布2019-05-14 14:32:45
4.4K0
发布2019-05-14 14:32:45
举报
文章被收录于专栏:技术探索技术探索

集群搭建过程略

1. 启用trial license

如果已经有正式license可以忽略这个步骤

执行命令激活xpack

代码语言:javascript
复制
curl -H "Content-Type:application/json" -XPOST  http://xxx:9200/_xpack/license/start_trial?acknowledge=true

1.2. es开启xpack

代码语言:javascript
复制

xpack.security.enabled: true

设置密码,在master设置,node节点可以同步该用户名/密码

到此为止完成xpack集群,目前无SSL。

2. 使用SSL

2.1 master节点生成证书

代码语言:javascript
复制
./bin/elasticsearch-certutil ca

保存elastic-stack-ca.p12路径并输入密码(123456)

代码语言:javascript
复制
./bin/elasticsearch-certutil cert --ca elastic-stack-ca.p12

保存elastic-certificates.p12路径并输入密码(123456) 将上面生成的两个文件拷贝到elastic的config目录下 比如我设置的是在config/certs下面

2.2 证书拷贝至所有elasticsearch节点

  • 所有elasticsearch节点启用SSLscp -r config/certs/ elk@node2:/opt/elasticsearch-6.5.4/config/

2.3 elasticsearch.yml中增加配置

代码语言:javascript
复制
xpack.security.enabled: true
xpack.security.transport.ssl.enabled: true
xpack.security.transport.ssl.verification_mode: certificate
xpack.security.transport.ssl.keystore.path: certs/elastic-certificates.p12
xpack.security.transport.ssl.truststore.path: certs/elastic-certificates.p12
```  

## 2.4 所有elasticsearch节点将密码添加至elasticsearch-keystore
```sh

]$ bin/elasticsearch-keystore add xpack.security.transport.ssl.keystore.secure_password
]$ bin/elasticsearch-keystore add xpack.security.transport.ssl.truststore.secure_password

查看集群状态(也可以通过kibana或者其他工具查看)

代码语言:javascript
复制
http://xxx:9200/_cluster/health
image.png
image.png

参考地址: https://www.elastic.co/guide/en/elasticsearch/reference/6.2/configuring-tls.html

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2019-03-23,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 1. 启用trial license
  • 1.2. es开启xpack
  • 2. 使用SSL
    • 2.1 master节点生成证书
      • 2.2 证书拷贝至所有elasticsearch节点
        • 2.3 elasticsearch.yml中增加配置
        相关产品与服务
        Elasticsearch Service
        腾讯云 Elasticsearch Service(ES)是云端全托管海量数据检索分析服务,拥有高性能自研内核,集成X-Pack。ES 支持通过自治索引、存算分离、集群巡检等特性轻松管理集群,也支持免运维、自动弹性、按需使用的 Serverless 模式。使用 ES 您可以高效构建信息检索、日志分析、运维监控等服务,它独特的向量检索还可助您构建基于语义、图像的AI深度应用。
        领券
        问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档