首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >传输层安全弹性搜索配置

传输层安全弹性搜索配置
EN

Stack Overflow用户
提问于 2021-11-06 18:25:51
回答 1查看 214关注 0票数 0

备注:我的Elasticsearch版本是7.15.0

我是Elasticsearch的新手,我正在尝试使用Kibana警报,要做到这一点,我必须创建一个规则和一个连接器,但是当我选择了这个字段时,我被告知和API keys要这么做,我遵循了指导员描述这些步骤的弹性传输层安全指南

用传输层安全性加密节点间通信: $ES_PATH_CONF/elasticsearch.yml 1.打开文件并进行以下更改: 添加cluster-name设置并为集群输入名称:

代码语言:javascript
复制
cluster.name: my-cluster

b.添加node.name设置并为节点输入名称。当Elasticsearch启动时,节点名默认为计算机的主机名。

代码语言:javascript
复制
node.name: node-1

c.添加以下设置以启用节点间通信并提供对节点证书的访问。因为您在集群中的每个节点上使用相同的elastic-certificates.p12文件,所以请将验证模式设置为certificate:。

代码语言:javascript
复制
xpack.security.transport.ssl.enabled: true
xpack.security.transport.ssl.verification_mode: certificate 
xpack.security.transport.ssl.client_authentication: required
xpack.security.transport.ssl.keystore.path: elastic-certificates.p12
xpack.security.transport.ssl.truststore.path: elastic-certificates.p12

由于弹性证书不是在软件安装期间自动生成的,所以必须由elasticsearch-certutil在/usr/share/elasticsearch/bin目录中生成:

a.首先:

代码语言:javascript
复制
cd /usr/share/elasticsearch/bin

elastic-stack-ca.zip b.运行弹性证书以生成证书文件:

代码语言:javascript
复制
 bin/elasticsearch-certutil ca

c.解压缩文件以导出所有信息,并将它们移动到/etc/elasticsearch目录。

代码语言:javascript
复制
unzip elastic-stack-ca.zip

现在,启动elasticsearch服务时会出现问题:

代码语言:javascript
复制
sudo service elasticsearch restart 

Job for elasticsearch.service failed because the control process exited with error code. See "systemctl status elasticsearch.service" and "journalctl -xe" for details.

我试图通过运行查看错误所在,这两个控制命令,但我不明白。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2021-12-03 22:17:06

你检查过文件的权限和所有者了吗?文件的权限应该在640。所有者/组应该是root:elasticsearch

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/69866745

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档