ElasticSearch7.15.0使用X-Pack设置访问密码

本文详细指导如何在Elasticsearch中启用X-Pack并设置访问密码,涉及单机与集群环境的区别,证书生成、配置、用户权限设置及常见问题解决。

本文主要讲解通过启用X-Pack来设置ElasticSearch的访问密码
集群与单据环境设置区别

  • 集群需要在某一台生成证书然后拷贝到其它节点目录下
  • 集群环境重设密码的时候需要整个集群节点都已启动,可在任一台处修改

官方教程:https://www.elastic.co/guide/en/elasticsearch/reference/current/security-basic-setup.html#encrypt-internode-communication
详细配置:https://www.elastic.co/guide/en/elasticsearch/reference/7.15/security-settings.html#transport-tls-ssl-settings

1、生成CA证书

# 进入es的bin目录,执行以下命令生成CA证书
# -out config/certs/elastic-stack-ca.p12 可以指定证书输出位置,默认目录下
# 过程中会提示输入证书密码,可以不输,如果输入了就要记住,下面要用到,不然启动不了ES
# 过程中直接输入回车
elasticsearch-certutil ca

生成的CA证书
在这里插入图片描述

2、使用CA证书生成p12秘钥

# -out config/certs/elastic-certificates.p12可以指定证书输出位置,默认在主目录下
# 如果步骤1输入了CA证书密码,这一步要输入
# 运行以下命令
elasticsearch-certutil cert --ca elastic-stack-ca.p12

生成的p12秘钥
在这里插入图片描述

3、(可选)把p12秘钥密码加到ES的密码库,如果上面步骤2输入了密码,这里一定要执行,不然启动会失败并报错【 failed to load SSL configuration [xpack.security.transport.ssl],keystore password was incorrect】


                
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值