ES设置⽤户名和密码

注: Elasticsearch 示例版本: 7.6.2
⼀、单机版
1. 修改配置
需要在配置⽂件中开启 x-pack 验证 , 修改 config ⽬录下⾯的 elasticsearch.yml ⽂件,在⾥⾯添加如下内容 , 并重启 es.
1 xpack . security . enabled : true
2 xpack . license . self_generated . type : basic
3 xpack . security . transport . ssl . enabled : true
2. 设置密码
进⼊ es 的安装根⽬录 bin 下, /usr/local/elasticsearch-7.6.2/bin
执⾏设置⽤户名和密码的命令 , 这⾥需要为 4 个⽤户分别设置密码, elastic,kibana,logstash_system,beats_system
1 . / elasticsearch - setup - passwords interactive
2 Enter password for [ elastic ]:
3 Reenter password for [ elastic ]:
4 Enter password for [ kibana ]:
5 Reenter password for [ kibana ]:
6 Enter password for [ logstash_system ]:
7 Reenter password for [ logstash_system ]:
8 Enter password for [ beats_system ]:
9 Reenter password for [ beats_system ]:
10 Changed password for user [ kibana ]
11 Changed password for user [ logstash_system ]
12 Changed password for user [ beats_system ]
13 Changed password for user [ elastic ]
3. 测试
kibana.yml 添加,并重启 kibana
1 elasticsearch . username : "elastic"
2 elasticsearch . password : "xxxx"
4. 修改密码
修改密码时,将第⼀步配置删除,然后重启 es ,将 .security-7 的索引删除即可。
然后重新 1-4 步骤。
⼆、集群版
1. ⽣成 TLS 和身份验证
单独使⽤⼀个节点⽣成证书;
证书会⽣成在 config ⽬录下,证书⽂件名为 elastic-certificates.p12
1 su esuser
2 cd / usr / local / elasticsearch - 7.6.2 / bin
3 . / elasticsearch - certutil cert - out / usr / local / elasticsearch - 7.6.2 / config / elastic - certificates . p12 - pass
执⾏完上⾯命令以后就可以在 elasticsearch ⽬录下的 config ⽬录⾥看到多了⼀个 elastic-certificates.p12 ⽂件;
elastic-certificates.p12 这个⽂件复制到其他节点下 ,也是 elasticsearch ⽬录下的 config ⽬录⾥即可;
2. 修改配置
编辑 elasticsearch.yml ⽂件( 每个节点都要配置 )开启 x-pack 功能,并指定证书位置 1 # 加密配置
2 xpack . security . enabled : true
3 xpack . security . transport . ssl . enabled : true
4 xpack . security . transport . ssl . verification_mode : certificate
5 xpack . security . transport . ssl . keystore . path : elastic - certificates . p12
6 xpack . security . transport . ssl . truststore . path : elastic - certificates . p12
3. 重启 es 集群
全部节点都要重启⼀遍
4. 设置访问密码
其中⼀个节点设置密码即可 ,设置完之后,数据会⾃动同步到其他节点。
1 # cd elasticsearch ⽬录下的 bin ⽬录执⾏
2 su esuser
3 cd / usr / local / elasticsearch - 7.6.2 / bin
4 . / elasticsearch - setup - passwords interactive
依次对每个账户设置密码
1 Enter password for [ elastic ]:
2 Reenter password for [ elastic ]:
3 Enter password for [ kibana ]:
4 Reenter password for [ kibana ]:
5 Enter password for [ logstash_system ]:
6 Reenter password for [ logstash_system ]:
7 Enter password for [ beats_system ]:
8 Reenter password for [ beats_system ]:
9 Changed password for user [ kibana ]
10 Changed password for user [ logstash_system ]
11 Changed password for user [ beats_system ]
12 Changed password for user [ elastic ]
5. 测试验证
kibana.yml 添加,并重启 kibana
1 elasticsearch . username : "elastic"
2 elasticsearch . password : "xxxx"

原文地址:https://blog.csdn.net/qq_37190071/article/details/129981329

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


文章浏览阅读774次,点赞24次,收藏16次。typescript项目中我们使用typings-for-css-modules-loader来替代css-loader实现css modules。1、typings-for-css-modules-loader加载器介绍 Webpack加载器,用作css-loader的替代产品,可动态生成CSS模块的TypeScript类型这句话是什么意思呢?就是编译时处理css文件...
文章浏览阅读784次。react router redux antd eslint prettier less axios_react+antd+redux+less
文章浏览阅读3.9k次,点赞5次,收藏11次。需要删除.security-7索引文件。把在第1步中的被注释的配置打开。之后就是按照提示输入密码。执行bin目录下的文件。_failed to authenticate user 'elastic' against
文章浏览阅读1.2k次,点赞23次,收藏24次。Centos 8 安装es_centos8 yum elasticsearch
文章浏览阅读3.2k次。设置完之后,数据会⾃动同步到其他节点。修改密码时,将第⼀步配置删除,然后重启。单独使⽤⼀个节点⽣成证书;执⾏设置⽤户名和密码的命令。执⾏完上⾯命令以后就可以在。⽂件,在⾥⾯添加如下内容。这个⽂件复制到其他节点下。其中⼀个节点设置密码即可。依次对每个账户设置密码。全部节点都要重启⼀遍。需要在配置⽂件中开启。个⽤户分别设置密码,⽬录下,证书⽂件名为。功能,并指定证书位置。_es设置账号和密码
文章浏览阅读1.9k次,点赞2次,收藏7次。针对多数据源写入的场景,可以借助MQ实现异步的多源写入,这种情况下各个源的写入逻辑互不干扰,不会由于单个数据源写入异常或缓慢影响其他数据源的写入,虽然整体写入的吞吐量增大了,但是由于MQ消费是异步消费,所以不适合实时业务场景。不易出现数据丢失问题,主要基于MQ消息的消费保障机制,比如ES宕机或者写入失败,还能重新消费MQ消息。针对这种情况,有数据强一致性要求的,就必须双写放到事务中来处理,而一旦用上事物,则性能下降更加明显。可能出现延时问题:MQ是异步消费模型,用户写入的数据不一定可以马上看到,造成延时。_mysql同步es
文章浏览阅读3.6w次,点赞48次,收藏44次。【程序员洲洲送书福利-第十九期】《C++ Core Guidelines解析》
文章浏览阅读1.3k次。当我们在开发Vue应用时,经常需要对表单进行校验,以确保用户输入的数据符合预期。Vue提供了一个强大的校验规则机制,通过定义rules规则,可以方便地对表单进行验证,并给出相应的错误提示。_vue ruler校验
文章浏览阅读2k次,点赞16次,收藏12次。Linux内核源码下载地址及方式_linux源码下载
文章浏览阅读1k次。这样在每天自动生成的索引skywalking_log_xxx就会使用上述模版来生成,timestamp会被设置成date类型。然后此时在–>索引管理–>kibana–>索引模式添加skywalking_log*索引时就会有时间字段了。在通过skywalking将日志收集到es后,由于skywalking收集的日志(skywalking_log索引)没有date类型的字段导致在es上再索引模式中没有时间范围的查询。skywalking收集的日志有时间戳字段timestamp,只是默认为long类型。_skywalking timestamp
文章浏览阅读937次,点赞18次,收藏21次。1.初始化git仓库,使用git int命令。2.添加文件到git仓库,两步走:2.1 使用命令,注意,可反复多次使用,添加多个文件;2.2 使用命令,完成。此笔记是我个人学习记录笔记,通过廖雪峰的笔记进行学习,用自己能理解的笔记记录下来,如果侵权,联系删。不存在任何盈利性质,单纯发布后,用于自己学习回顾。
文章浏览阅读786次,点赞8次,收藏7次。上述示例中的 origin 是远程仓库的名称,https://github.com/example/repository.git 是远程仓库的 URL,(fetch) 表示该远程仓库用于获取更新,(push) 表示该远程仓库用于推送更新。你可以选择在本地仓库创建与远程仓库分支对应的本地分支,也可以直接将本地仓库的分支推送到远程仓库的对应分支。将 替换为远程仓库的名称(例如 origin), 替换为要推送的本地分支的名称, 替换为要推送到的远程分支的名称。_git remote 智能切换仓库
文章浏览阅读1.5k次。配置eslint校验代码工具_eslint 实时校验
文章浏览阅读1.2k次,点赞28次,收藏26次。Git入门基础介绍,什么是Git,如何使用Git,以及Git的工作的基本原理
文章浏览阅读2.7k次。基于官方给出的几种不同环境不同的安装方式,本文将会选择在使用.zip文件在Windows上安装Elasticsearch在Linux或macOS上从存档文件安装ElasticsearchInstall Elasticsearch with Docker (此种方式待定)使用Docker安装Elasticsearch。_elasticsearch安装部署windows
文章浏览阅读3.3k次,点赞5次,收藏11次。【Linux驱动】内核模块编译 —— make modules 的使用(单模块编译、多模块编译)_make modules
文章浏览阅读1k次。docker启动es报错_max virtual memory areas vm.max_map_count [65530] is too low, increase to at
文章浏览阅读4.2k次,点赞2次,收藏6次。使用docker单机安装elasticsearch后再安装kibana时找不到es。_unable to retrieve version information from elasticsearch nodes. security_ex
文章浏览阅读1.1k次。日志处理对于任何现代IT系统都是关键部分,本教程专为新手设计,通过详细解释Logstash的三大核心组件,为您展示如何从零开始搭建强大的日志处理系统。您还将学习如何同步MySQL数据到Elasticsearch,并通过一个"Hello World"示例快速入门。无论您是完全的新手还是有一些基础,本教程都将引导您顺利掌握Logstash的基本操作和高级应用。_logstash mysql
文章浏览阅读1.1w次,点赞5次,收藏25次。执行这条指令之后,你的本地项目就与远程Git仓库建立了连接,你就可以开始对你的代码进行版本追踪和协作开发了。使用“git remote add origin”指令,可以轻松地将本地项目连接到远程Git仓库。git remote set-url origin 执行这条指令之后,Git就会将已经添加的名为“origin”的仓库删除。git remote add origin 其中,是你的远程Git仓库的网址。_git remote add origin