注:Elasticsearch和Kibana使用版本为7.2.0,其它版本暂未测试过
免费版的ES的默认配置中没有权限控制,需要手动开启
打开ES的配置文件
vi elasticsearch/config/elasticsearch.yml
添加配置
xpack.security.enabled: true
xpack.security.authc.accept_default_password: false
添加单节点发现模式
discovery.type: single-node
输入
elasticsearch/bin/elasticsearch-setup-passwords interactive
按照提示输入密码
例如先创建一个对"events"开头的index拥有所有权限的角色events_admin,并可以在Kibana中作图和做报表,然后将用户名加入该角色即可
curl -XPOST -u elastic 'localhost:9200/_security/role/events_admin' -H "Content-Type: application/json" -d '{
"indices" : [
{
"names" : [ "events*" ],
"privileges" : [ "all" ]
},
{
"names" : [ ".kibana*" ],
"privileges" : [ "manage", "read", "index" ]
}
]
}'
curl -XPOST -u elastic 'localhost:9200/_security/user/your_name' -H "Content-Type: application/json" -d '{
"password" : "userpassword",
"full_name" : "Full Name",
"email" : "fullname@anony.mous",
"roles" : [ "events_admin" ]
}'
打开Kibana配置文件
vi kibana/config/kibana.yml
添加下列配置,配置密码,以及一个任意的长度在32以上的字符串
elasticsearch.username: "kibana"
elasticsearch.password: "kibanapassword"
xpack.security.encryptionKey: "something_at_least_32_characters"
重新启动Kibana,看到登录界面
输入账户名密码登录,进入Kibana后在左边工具栏点击Management
然后可以在Security下配置账户
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。