之前工作 需要花了两个月时间部署上线一套 ELK分布式日志系统,
现在空下来整理整理 也好总结回顾下,温故而知新
未完待续.....
ELK安全配置
官方提供x-pack组件,进行安全防护,报表,集群实时监控。
只安装x-pack中的Shield
只是对 kibna放在公网 对kibna进行登录验证的话,可以用nginx 代理功能
1.nginx代理
2.使用Shield
3.x-pack组件
nginx代理
- 安装nginx
- 安装Apache密码生产工具 httpd-tools
- 生成密码文件
- 配置Nginx
- 修改 kibna配置文件
- 重启kibna,Nginx
- 查看登录界面
使用Shield
- 在elasticsearch中安装Shield插件
- 添加admin用户,重启elasticsearch
- 测试admin用户
- 在kibna中安装Shield插件