安全设置
某些设置是敏感的,依靠文件系统权限来保护其值是不够的。对于此用例,Kibana提供了一个密钥库,以及kibana-keystore用于管理密钥库中设置的工具。
[注意]
这里的所有命令都应该以运行Kibana的用户身份运行。
创建密钥库
要创建kibana.keystore,请使用以下create命令:
bin / kibana-keystore create
该文件kibana.keystore将在path.data配置设置定义的目录中创建 。
列出密钥库中的设置
使用以下list命令可以获得密钥库中的设置列表:
bin / kibana-keystore list
添加字符串设置
可以使用以下add命令添加敏感字符串设置,例如Elasticsearch的身份验证凭据:
bin/kibana-keystore add the.setting.name.to.set
一旦添加到密钥库,这些设置将在启动时自动应用于此Kibana实例。例如,如果你这样做
bin/kibana-keystore add elasticsearch.username