生成密钥
我们可以进入/data/escluster/esmaster/bin/目录执行如下命令来生成证书。
./elasticsearch-certutil ca --ca-dn “CN=gpdi Elatic CA” --out /data/escluster/esmaster/config/es-gpdi.p12
内容和参数的含义可以自行百度,百度上的说明还是能看明白的。若需要使用TLS/SSL证书可以参考官方文档。
复制/data/escluster/esmaster/config/es-gpdi.p12 文件到各节点config目录下
在每个节点配置中添加如下内容
/data/escluster/esmaster/config/elasticsearch.yml
xpack.security.transport.ssl.enabled: true
xpack.security.transport.ssl.verification_mode: certificate
xpack.security.transport.ssl.keystore.path: es-gpdi.p12
xpack.security.transport.ssl.truststore.path: es-gpdi.p12
在主节点跑建立用户密码命令(需要在kibana上开启试用30天许可)
cd /data/escluster/esmaster/
./elasticsearch-setup-passwords interactive
添加kibana中es的账号信息
cd /data/escluster/kibana6.6/config
kibana.yml
elasticsearch.username: “elastic”
elasticsearch.password: “****”
源链接https://blog.youkuaiyun.com/qq_36731677/article/details/83090036