Хотите узнать, как включить шифрование Elasticsearch TLS и httpS связи? В этом уроке мы покажем вам, как включить функцию безопасности и как включить шифрование HTTPS на сервере ElasticSearch на компьютере под управлением Ubuntu Linux.

Улунту 18
Улунту 19
— ElasticSearch 7.6.2
Кибана 7.6.2

В нашем примере IP-адрес сервера ElastiSearch составляет 192.168.100.7.

ElasticSearch Связанные Учебник:

На этой странице мы предлагаем быстрый доступ к списку учебников, связанных с установкой ElasticSearch.

Tutorial ElasticSearch — Обновление базовой лицензии

Установите необходимые пакеты.

Copy to Clipboard

Проверьте тип лицензии, установленный на сервере ElasticSearch.

Copy to Clipboard

Вот вывод команды.

Copy to Clipboard

В нашем примере у нас есть базовая лицензия, установленная на сервере ElasticSearch.

Включите пробную лицензию на сервере ElasticSearch.

Copy to Clipboard

Функции безопасности не доступны в базовой лицензии ElasticSearch.

Tutorial ElasticSearch — Включите шифрование TLS и httpS Communication

Остановите сервис ElasticSearch.

Copy to Clipboard

Создание самостоятельно подписанного сертификата органа.

Copy to Clipboard

Вот вывод команды.

Copy to Clipboard

В нашем примере пароль не был установлен.

Создайте сертификат для узла ElasticSearch.

Copy to Clipboard

Вот вывод команды.

Copy to Clipboard

В нашем примере пароль не был установлен.

Копируйте сертификаты в соответствующий каталог и установите правильные разрешения.

Copy to Clipboard

Создайте сертификат для обеспечения связи HTTPS.

Copy to Clipboard

Вот вывод команды.

Copy to Clipboard

В нашем примере не было ни пароля, ни DNS, ни IP-адресов.

В нашем примере мы использовали созданный ранее самоподписанный сертификат.

Копируйте сертификаты в соответствующий каталог и установите правильные разрешения.

Copy to Clipboard

Отодвите файл конфигурации ElasticSearch под названием: elasticsearch.yml

Copy to Clipboard

Добавьте следующие строки в конце файла.

Copy to Clipboard

Вот исходный файл, до нашей конфигурации.

Copy to Clipboard

Вот файл с нашей конфигурацией.

Copy to Clipboard

Запустите сервис ElasticSearch.

Copy to Clipboard

Установите пароль для встроенных пользователей ElasticSearch.

Copy to Clipboard

Вот вывод команды.

Copy to Clipboard

Проверьте связь с сервером ElasticSearch.

Имейте в виду, что мы должны использовать HTTPS.

Имейте в виду, что мы используем поддельные сертификаты, поэтому нам необходимо отключить проверку сертификата в команде CURL.

Copy to Clipboard

Вот вывод команды.

Copy to Clipboard

Сервер ElasticSearch требует проверки подлинности пользователей.

Проверьте связь с сервером ElasticSearch с помощью учетной записи пользователя ELASTIC.

Copy to Clipboard

Вот вывод команды.

Copy to Clipboard

Вы можете ввести пароль пользователя в командной строке.

Copy to Clipboard

Поздравляю! Вы закончили конфигурацию шифрования ElasticSearch TLS.

Поздравляю! Вы закончили конфигурацию ElasticSearch HTTPS.

Учебный ElasticSearch — Конфигурация Кибана

Остановите службу ВИБАна.

Copy to Clipboard

Копируйте сертификат самоподписанного сертификата.

Copy to Clipboard

Отодвите файл конфигурации Kibana под названием: kibana.yml

Copy to Clipboard

Найдите и измените соединение Elasticsearch с HTTP на HTTPS.

Copy to Clipboard

Добавьте следующие строки в конце файла.

Copy to Clipboard

Вот исходный файл, до нашей конфигурации.

Copy to Clipboard

Вот файл с нашей конфигурацией.

Copy to Clipboard

Имейте в виду, что вам нужно изменить пароль Kibana, чтобы отразить вашу среду.

Запустите сервис Kibana.

Copy to Clipboard

Откройте браузер и введите IP-адрес вашего сервера Kibana плюс :5601.

В нашем примере в браузер был введен следующий URL::

— http://192.168.100.7:5601

Веб-интерфейс Kibana должен быть представлен

Kibana login

После успешного входа должна быть представлена приборная панель Kibana.

Kibana menus

Поздравляю! Вы закончили интеграцию Kibana в ElasticSearch.