האם בדעתך ללמוד כיצד להפעיל את הצפנת Elasticsearch TLS ותקשורת HTTPS? במדריך זה, אנו הולכים להראות לך כיצד להפעיל את תכונת האבטחה וכיצד להפעיל את הצפנת HTTPS בשרת ElasticSearch במחשב שבו פועל אובונטו לינוקס.

• Ubuntu 18
• Ubuntu 19
• ElasticSearch 7.6.2
• Kibana 7.6.2

בדוגמה שלנו, כתובת ה-IP של שרת ElastiSearch היא 192.168.100.7.

מחקר אלסטי הדרכה - שדרוג הרשיון הבסיסי

התקן את החבילות הדרושות.

Copy to Clipboard

אמת את סוג הרשיון המותקן בשרת ElasticSearch.

Copy to Clipboard

הנה פלט הפקודה.

Copy to Clipboard

בדוגמה שלנו, יש לנו רישיון בסיסי מותקן בשרת ElasticSearch.

הפוך את רשיון הניסיון לזמין בשרת ElasticSearch.

Copy to Clipboard

תכונות האבטחה אינן זמינות ברשיון הבסיסי ElasticSearch.

הדרכה אלסטיחיפוש - אפשר הצפנת TLS ותקשורת HTTPS

הפסק את שירות החיפוש האלסטי.

Copy to Clipboard

צור רשות אישורים בחתימה עצמית.

Copy to Clipboard

הנה פלט הפקודה.

Copy to Clipboard

בדוגמה שלנו, לא נקבעה סיסמה.

צור אישור עבור הצומת חיפוש אלסטי.

Copy to Clipboard

הנה פלט הפקודה.

Copy to Clipboard

בדוגמה שלנו, לא נקבעה סיסמה.

העתק את האישורים לספריה המתאימה והגדר את ההרשאות הנכונות.

Copy to Clipboard

צור אישור כדי לאפשר תקשורת HTTPS.

Copy to Clipboard

הנה פלט הפקודה.

Copy to Clipboard

בדוגמה שלנו, לא הוגדרו סיסמה, לא DNS ולא הוגדרו כתובות IP.

בדוגמה שלנו, השתמשנו ברשות האישורים החתומה על-ידי עצמו שנוצרה בעבר.

העתק את האישורים לספריה המתאימה והגדר את ההרשאות הנכונות.

Copy to Clipboard

עריכת קובץ התצורה ElasticSearch בשם: elasticsearch.yml

Copy to Clipboard

הוסף את השורות הבאות בסוף הקובץ.

Copy to Clipboard

הנה הקובץ המקורי, לפני התצורה שלנו.

Copy to Clipboard

הנה הקובץ עם התצורה שלנו.

Copy to Clipboard

הפעל את שירות החיפוש האלסטי.

Copy to Clipboard

הגדר את הסיסמה עבור המשתמשים המוכללים ElasticSearch.

Copy to Clipboard

הנה פלט הפקודה.

Copy to Clipboard

בדוק את התקשורת שלך עם שרת ElasticSearch.

זכור שאנחנו צריכים להשתמש ב- HTTPS.

זכור שאנו משתמשים באישורים מזויפים, לכן, עלינו לבטל את אימות האישור בפקודה CURL.

Copy to Clipboard

הנה פלט הפקודה.

Copy to Clipboard

שרת ElasticSearch דורש אימות משתמש.

בדוק את התקשורת שלך עם שרת ElasticSearch באמצעות חשבון המשתמש ELASTIC.

Copy to Clipboard

הנה פלט הפקודה.

Copy to Clipboard

באפשרותך לבחור להזין את סיסמת המשתמש בשורת הפקודה.

Copy to Clipboard

מזל טוב! סיימת את תצורת ההצפנה ElasticSearch TLS.

מזל טוב! סיימת את התצורה של HTTPS ElasticSearch.

חיפוש אלסטי מדריך - תצורת קיבאנה

הפסק את שירות Kibana.

Copy to Clipboard

העתק את אישור רשות האישורים בחתימה עצמית.

Copy to Clipboard

עריכת קובץ התצורה של Kibana בשם: kibana.yml

Copy to Clipboard

אתר ושנה את חיבור החיפוש האלסטי מ- HTTP ל- HTTPS.

Copy to Clipboard

הוסף את השורות הבאות בסוף הקובץ.

Copy to Clipboard

הנה הקובץ המקורי, לפני התצורה שלנו.

Copy to Clipboard

הנה הקובץ עם התצורה שלנו.

Copy to Clipboard

זכור שעליך לשנות את סיסמת Kibana כדי לשקף את הסביבה שלך.

הפעל את שירות Kibana.

Copy to Clipboard

פתח את הדפדפן והזן את כתובת ה- IP של שרת Kibana שלך בתוספת :5601.

בדוגמה שלנו, כתובת ה- URL הבאה הוזנה בדפדפן:

• http://192.168.100.7:5601

יש להציג את ממשק האינטרנט של Kibana

לאחר כניסה מוצלחת, יש להציג את לוח המחוונים של Kibana.

מזל טוב! סיימת את שילוב קיבנה ל-ElasticSearch.