日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

docker安裝Elasticsearch7.6集群并設置密碼

瀏覽:26日期:2024-11-20 17:52:03

Elasticsearch從6.8開始, 允許免費用戶使用X-Pack的安全功能, 以前安裝es都是裸奔。接下來記錄配置安全認證的方法。

為了簡化物理安裝過程,我們將使用docker安裝我們的服務。

一些基礎配置

es需要修改linux的一些參數。

設置vm.max_map_count=262144

sudo vim /etc/sysctl.confvm.max_map_count=262144

不重啟, 直接生效當前的命令

sysctl -w vm.max_map_count=262144

es的data和logs目錄需要給1000的用戶授權, 我們假設安裝3個實力的es集群,先創建對應的數據存儲文件

mkdir -p es01/datamkdir -p es01/logsmkdir -p es02/datamkdir -p es02/logsmkdir -p es03/datamkdir -p es03/logs## es的用戶id為1000,這里暫且授權給所有人好了sudo chmod 777 es* -R

關于版本和docker鏡像

Elasticsearch分幾種licenses,其中Open Source和Basic是免費的, 而在6.8之后安全功能才開始集成在es的Basic授權上。

docker安裝Elasticsearch7.6集群并設置密碼

Basic對應docker鏡像為

docker pull docker.elastic.co/elasticsearch/elasticsearch:7.6.2

同時dockerhub同步為elasticsearch. 我們直接拉取elasticsearch:7.6.2就好。

開始

安裝文件均放在GitHub: https://github.com/Ryan-Miao/docker-china-source/tree/master/docker-elasticsearch

首先,創建docker-compose.yml

version: ’2.2’services: es01: image: elasticsearch:7.6.2 container_name: es01 environment: - node.name=es01 - cluster.name=es-docker-cluster - discovery.seed_hosts=es02,es03 - cluster.initial_master_nodes=es01,es02,es03 - bootstrap.memory_lock=true - 'ES_JAVA_OPTS=-Xms512m -Xmx512m' ulimits: memlock: soft: -1 hard: -1 volumes: - ./es01/data:/usr/share/elasticsearch/data - ./es01/logs:/usr/share/elasticsearch/logs - ./elasticsearch.yml:/usr/share/elasticsearch/config/elasticsearch.yml - ./elastic-certificates.p12:/usr/share/elasticsearch/config/elastic-certificates.p12 ports: - 9200:9200 networks: - elastic es02: image: elasticsearch:7.6.2 container_name: es02 environment: - node.name=es02 - cluster.name=es-docker-cluster - discovery.seed_hosts=es01,es03 - cluster.initial_master_nodes=es01,es02,es03 - bootstrap.memory_lock=true - 'ES_JAVA_OPTS=-Xms512m -Xmx512m' ulimits: memlock: soft: -1 hard: -1 volumes: - ./es02/data:/usr/share/elasticsearch/data - ./es02/logs:/usr/share/elasticsearch/logs - ./elasticsearch.yml:/usr/share/elasticsearch/config/elasticsearch.yml - ./elastic-certificates.p12:/usr/share/elasticsearch/config/elastic-certificates.p12 ports: - 9201:9200 networks: - elastic es03: image: elasticsearch:7.6.2 container_name: es03 environment: - node.name=es03 - cluster.name=es-docker-cluster - discovery.seed_hosts=es01,es02 - cluster.initial_master_nodes=es01,es02,es03 - bootstrap.memory_lock=true - 'ES_JAVA_OPTS=-Xms512m -Xmx512m' ulimits: memlock: soft: -1 hard: -1 volumes: - ./es03/data:/usr/share/elasticsearch/data - ./es03/logs:/usr/share/elasticsearch/logs - ./elasticsearch.yml:/usr/share/elasticsearch/config/elasticsearch.yml - ./elastic-certificates.p12:/usr/share/elasticsearch/config/elastic-certificates.p12 ports: - 9202:9200 networks: - elastic kib01: depends_on: - es01 image: kibana:7.6.2 container_name: kib01 ports: - 5601:5601 environment: ELASTICSEARCH_URL: http://es01:9200 ELASTICSEARCH_HOSTS: http://es01:9200 volumes: - ./kibana.yml:/usr/share/kibana/config/kibana.yml networks: - elasticnetworks: elastic: driver: bridge

關于elasticsearch.yml

內容如下

network.host: 0.0.0.0xpack.security.enabled: truexpack.security.transport.ssl.enabled: truexpack.security.transport.ssl.keystore.type: PKCS12xpack.security.transport.ssl.verification_mode: certificatexpack.security.transport.ssl.keystore.path: elastic-certificates.p12xpack.security.transport.ssl.truststore.path: elastic-certificates.p12xpack.security.transport.ssl.truststore.type: PKCS12xpack.security.audit.enabled: true network.host 設置允許其他ip訪問,解除ip綁定 xpack.security 則是安全相關配置,其中ssl的證書需要自己生成

關于證書elastic-certificates.p12

es提供了生成證書的工具elasticsearch-certutil,我們可以在docker實例中生成它,然后復制出來,后面統一使用。

首先運行es實例

sudo docker run -dit --name=es elasticsearch:7.6.2 /bin/bash

進入實例內部

sudo docker exec -it es /bin/bash

生成ca: elastic-stack-ca.p12

[root@25dee1848942 elasticsearch]# ./bin/elasticsearch-certutil caThis tool assists you in the generation of X.509 certificates and certificatesigning requests for use with SSL/TLS in the Elastic stack.The ’ca’ mode generates a new ’certificate authority’This will create a new X.509 certificate and private key that can be usedto sign certificate when running in ’cert’ mode.Use the ’ca-dn’ option if you wish to configure the ’distinguished name’of the certificate authorityBy default the ’ca’ mode produces a single PKCS#12 output file which holds: * The CA certificate * The CA’s private keyIf you elect to generate PEM format certificates (the -pem option), then the output willbe a zip file containing individual files for the CA certificate and private keyPlease enter the desired output file [elastic-stack-ca.p12]: Enter password for elastic-stack-ca.p12 :

再生成cert: elastic-certificates.p12

[root@25dee1848942 elasticsearch]# ./bin/elasticsearch-certutil cert --ca elastic-stack-ca.p12This tool assists you in the generation of X.509 certificates and certificatesigning requests for use with SSL/TLS in the Elastic stack.The ’cert’ mode generates X.509 certificate and private keys.

這個生成elastic-certificates.p12 就是我們需要使用的。

復制出證書, ctrl+d退出容器內部

sudo docker cp es:/usr/share/elasticsearch/elastic-certificates.p12 .# 關閉這個容器sudo docker kill essudo docker rm es

如此獲取了證書。

生成密碼

我們首先要啟動es集群,去里面生成密碼。

sudo docker-compose up

然后進入其中一臺

sudo docker exec -it es01 /bin/bash

生成密碼用auto, 自己設置用 interactive

[root@cfeeab4bb0eb elasticsearch]# ./bin/elasticsearch-setup-passwords -hSets the passwords for reserved usersCommands--------auto - Uses randomly generated passwordsinteractive - Uses passwords entered by a userNon-option arguments:command Option Description ------ ----------- -E <KeyValuePair> Configure a setting-h, --help Show help -s, --silent Show minimal output-v, --verbose Show verbose output[root@cfeeab4bb0eb elasticsearch]# ./bin/elasticsearch-setup-passwords autoInitiating the setup of passwords for reserved users elastic,apm_system,kibana,logstash_system,beats_system,remote_monitoring_user.The passwords will be randomly generated and printed to the console.Please confirm that you would like to continue [y/N]yChanged password for user apm_systemPASSWORD apm_system = YxVzeT9B2jEDUjYp66WsChanged password for user kibanaPASSWORD kibana = 8NnThbj0N02iDaTGhidUChanged password for user logstash_systemPASSWORD logstash_system = 9nIDGe7KSV8SQidSk8DjChanged password for user beats_systemPASSWORD beats_system = qeuVaf1VEALpJHfEUOjJChanged password for user remote_monitoring_userPASSWORD remote_monitoring_user = DtZCrCkVTZsinRn3tW3DChanged password for user elasticPASSWORD elastic = q5f2qNfUJQyvZPIz57MZ

使用密碼

瀏覽器訪問localhost:9200/9201/9202 需要輸入賬號

輸入對應的elastic/password就好

瀏覽器訪問localhost:5601

docker安裝Elasticsearch7.6集群并設置密碼

忘記密碼

如果生成后忘記密碼了怎么辦, 可以進入機器去修改。

進入es的機器

sudo docker exec -it es01 /bin/bash

創建一個臨時的超級用戶RyanMiao

./bin/elasticsearch-users useradd ryan -r superuserEnter new password: ERROR: Invalid password...passwords must be at least [6] characters long[root@cfeeab4bb0eb elasticsearch]# ./bin/elasticsearch-users useradd ryan -r superuserEnter new password: Retype new password:

用這個用戶去修改elastic的密碼:

curl -XPUT -u ryan:ryan123 http://localhost:9200/_xpack/security/user/elastic/_password -H 'Content-Type: application/json' -d ’{ 'password': 'q5f2qNfUJQyvZPIz57MZ'}’

參考

http://codingfundas.com/setting-up-elasticsearch-6-8-with-kibana-and-x-pack-security-enabled/index.html

到此這篇關于docker安裝Elasticsearch7.6集群并設置密碼的文章就介紹到這了,更多相關docker安裝Elasticsearch集群內容請搜索好吧啦網以前的文章或繼續瀏覽下面的相關文章希望大家以后多多支持好吧啦網!

標簽: Docker
相關文章:
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
欧美www视频在线观看| 在线综合亚洲| 亚洲精一区二区三区| 日韩在线卡一卡二| 黄色在线一区| 亚洲免费成人av在线| 综合激情五月婷婷| 欧美一级一区| 国产欧美午夜| 每日更新成人在线视频| 国内精品伊人| 国产一区二区三区四区| 久久99高清| 久久久久美女| 夜久久久久久| 日韩avvvv在线播放| 久久三级毛片| 久久精品国产68国产精品亚洲| 欧洲激情综合| 日韩av不卡在线观看| 成人在线视频免费看| 激情六月综合| 日韩不卡手机在线v区| 91欧美在线| 久久久久久久久久久9不雅视频| 亚洲女人av| 久久香蕉网站| 日韩影院在线观看| 精品国产亚洲一区二区三区在线 | 欧美日韩国产在线一区| 日韩精品第二页| 伊人久久在线| 日韩极品在线观看| 久久九九99| 嫩呦国产一区二区三区av| 婷婷综合在线| 国产精品一区二区三区av麻| 欧美午夜精彩| 国产一区精品福利| 亚洲色图国产| 免费成人网www| 国际精品欧美精品| 日本不卡视频一二三区| 九九在线精品| 精精国产xxxx视频在线野外| 国产欧美日韩视频在线| 视频一区视频二区中文| 成人国产精品一区二区网站| 日本国产欧美| 亚洲久久在线| 国产精品人人爽人人做我的可爱| 久久只有精品| 免费在线成人| 久久狠狠亚洲综合| 亚洲欧洲av| 亚洲精品日本| 中文字幕免费一区二区| 免费久久精品视频| 久久亚洲电影| 久热精品在线| 亚洲精品麻豆| 日本va欧美va瓶| 青草国产精品久久久久久| 日韩精品免费观看视频| 亚洲三级在线| 国产欧美日韩免费观看| 日韩精品一区二区三区中文字幕| 亚洲精品四区| 国产伦理一区| 成人福利视频| 国产婷婷精品| 日本亚洲视频| 国产伦乱精品| 中文在线а√天堂| 不卡在线一区| 亚洲精品系列| 精品视频一区二区三区在线观看 | 亚洲精品成人图区| 99国产精品免费视频观看| 天堂网在线观看国产精品| 免费国产自久久久久三四区久久 | 99精品综合| 亚洲欧美视频| 国产精品xxx在线观看| 水蜜桃精品av一区二区| 国产99久久| 日韩精品一区二区三区中文在线| 日韩高清欧美激情| 久久男人天堂| 免费看欧美美女黄的网站| 国产美女精品视频免费播放软件| а√天堂8资源中文在线| 欧美日韩视频一区二区三区| 日韩一区二区三区精品视频第3页 日韩一区二区三区免费视频 | 国产麻豆综合| 久久男人av| 在线成人直播| 国产欧美日韩| 中文欧美日韩| 精品捆绑调教一区二区三区| 亚洲精品一二三**| 日本精品影院| 精品一二三区| 91欧美极品| 红桃视频欧美| 日韩av福利| 国产精品xxx在线观看| 91综合久久爱com| 亚洲一区二区三区免费在线观看| 久久99高清| 日本在线成人| 久久久久蜜桃| 国产91欧美| 免费在线成人| 国产精品一区亚洲| 亚洲精品欧洲| 免费欧美在线视频| 激情久久久久久久| 亚洲成人精品| 国产精选在线| 日本亚洲三级在线| 国产日韩综合| 国产精品专区免费| 免费视频一区二区三区在线观看| 蜜桃视频免费观看一区| 亚洲午夜黄色| www.com.cn成人| 国产一区二区三区四区五区 | 成人精品国产亚洲| 综合视频一区| 亚洲日产av中文字幕| 一区二区三区网站| 亚洲人成毛片在线播放女女| 日韩精品一区二区三区免费视频| 日韩专区在线视频| 日产欧产美韩系列久久99| 青青国产精品| 精品久久国产一区| 久久久久久亚洲精品美女| 麻豆久久久久久| 成人精品国产亚洲| 亚洲v在线看| 丝袜美腿成人在线| 欧美日一区二区在线观看| 国产精品久久久久久久久久妞妞 | 91久久国产| 亚洲天堂日韩在线| 国产乱码精品一区二区三区四区 | 五月天激情综合网| 一级成人国产| 精品国产乱码久久久久久1区2匹| 国产拍在线视频| 久久国产精品99国产| 国产精品观看| 日韩专区精品| 日韩制服丝袜av| 国产一区二区三区日韩精品 | 国产精品国产三级国产在线观看| 欧美日韩国产一区二区三区不卡| 日本一区免费网站| 国产精品久久观看| aⅴ色国产欧美| 精品午夜视频| 免费成人在线影院| 精品久久精品| 亚洲尤物av| 久久精品播放| 麻豆高清免费国产一区| 尤物在线精品| 日韩在线观看不卡| 国产精品a久久久久| 视频在线观看91| 99久久精品网| 久久精品理论片| 色综合视频一区二区三区日韩| 欧美二三四区| 国产欧美久久一区二区三区| 国产农村妇女精品一二区| 日韩欧美看国产| 精品伊人久久久| 91麻豆精品激情在线观看最新 | 国产精品外国| 香蕉久久精品| 天堂日韩电影| 国产一区二区三区亚洲综合| 国产毛片久久久| 国产亚洲欧美日韩在线观看一区二区 | 久久gogo国模啪啪裸体| 亚洲乱亚洲高清| 蜜桃tv一区二区三区| 久久中文字幕二区| 亚洲精品一区三区三区在线观看| 久久精品资源| 欧美激情 亚洲a∨综合| 国产视频一区二| 日韩美女国产精品| 日韩国产欧美在线播放| 91亚洲精品在看在线观看高清| 视频一区中文字幕国产| 亚洲开心激情|