欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

EFK中如何進行ES集群開啟用戶認證

本篇文章為大家展示了EFK中如何進行ES集群開啟用戶認證,內(nèi)容簡明扼要并且容易理解,絕對能使你眼前一亮,通過這篇文章的詳細介紹希望你能有所收獲。

公司主營業(yè)務(wù):成都網(wǎng)站建設(shè)、網(wǎng)站制作、移動網(wǎng)站開發(fā)等業(yè)務(wù)。幫助企業(yè)客戶真正實現(xiàn)互聯(lián)網(wǎng)宣傳,提高企業(yè)的競爭能力。成都創(chuàng)新互聯(lián)公司是一支青春激揚、勤奮敬業(yè)、活力青春激揚、勤奮敬業(yè)、活力澎湃、和諧高效的團隊。公司秉承以“開放、自由、嚴謹、自律”為核心的企業(yè)文化,感謝他們對我們的高要求,感謝他們從不同領(lǐng)域給我們帶來的挑戰(zhàn),讓我們激情的團隊有機會用頭腦與智慧不斷的給客戶帶來驚喜。成都創(chuàng)新互聯(lián)公司推出雁峰免費做網(wǎng)站回饋大家。

基于ES內(nèi)置及自定義用戶實現(xiàn)kibana和filebeat的認證

關(guān)閉服務(wù)

在進行下面實驗前,請先關(guān)閉所有ElasticSearch、kibana、filebeat進程


elasticsearch-修改elasticsearch.yml配置

EFK中如何進行ES集群開啟用戶認證

按以上表格對應(yīng)的實例新增conf目錄下elasticsearch.yml配置參數(shù)

# 在所有實例上加上以下配置
# 開啟本地用戶
xpack.security.enabled: true
# xpack的版本
xpack.license.self_generated.type: basic

elasticsearch-開啟服務(wù)

開啟所有ES服務(wù)

sudo -u elasticsearch ./bin/elasticsearch

elasticsearch-建立本地內(nèi)置用戶

本地內(nèi)置elastic、apm_system、kibana、logstash_system、beats_system、remote_monitoring_user用戶

# 在其中一臺master節(jié)點操作
# interactive 自定密碼 auto自動生密碼
sudo -u elasticsearch ./bin/elasticsearch-setup-passwords interactive
# 輸入elastic密碼
# 輸入apm_system密碼
# 輸入kibana密碼
# 輸入logstash_system密碼
# 輸入beats_system密碼
# 輸入remote_monitoring_user密碼

EFK中如何進行ES集群開啟用戶認證

測試內(nèi)部用戶

通過base64將elastic用戶進行加密,格式為“elastic:elastic的密碼“

# 例如以下格式
curl -H "Authorization: Basic ZWxhc3RpYzplbGFzdGkxMjM0NTY3OA==" "http://192.168.1.31:9200/_cat/nodes?v"

EFK中如何進行ES集群開啟用戶認證

如果不通過Basic訪問或base64加密錯誤會報以下錯誤

EFK中如何進行ES集群開啟用戶認證


kibana-創(chuàng)建私鑰庫

在192.168.1.21創(chuàng)建私鑰庫

cd /opt/kibana/
# 創(chuàng)建密鑰庫
sudo -u kibana ./bin/kibana-keystore create
# 連接ES用戶名,這里輸入kibana
sudo -u kibana ./bin/kibana-keystore add elasticsearch.username
# 連接ES密碼,這里輸入剛剛設(shè)置kibana的密碼
sudo -u kibana ./bin/kibana-keystore add elasticsearch.password

在192.168.1.21確認私鑰庫

sudo -u kibana ./bin/kibana-keystore list

EFK中如何進行ES集群開啟用戶認證

啟動服務(wù)

sudo -u kibana /opt/kibana/bin/kibana -c /opt/kibana/config/kibana.yml

kibana-WEB界面確認用戶

登入kibana

在瀏覽器輸入192.168.1.21:5601,用戶名:elastic 密碼:之前輸入elastic的密碼

EFK中如何進行ES集群開啟用戶認證

EFK中如何進行ES集群開啟用戶認證


filebeat-在WEB界面創(chuàng)建角色及用戶

創(chuàng)建自定義的filebeat角色

關(guān)于角色權(quán)限的說明請自行查閱附錄鏈接

EFK中如何進行ES集群開啟用戶認證

EFK中如何進行ES集群開啟用戶認證

創(chuàng)建自定義的filebeat用戶

EFK中如何進行ES集群開啟用戶認證

EFK中如何進行ES集群開啟用戶認證


filebeat-服務(wù)器上創(chuàng)建密鑰庫

在192.168.1.11創(chuàng)建filebeat密鑰庫

cd /opt/filebeat/
#創(chuàng)建密鑰庫
./filebeat keystore create
#創(chuàng)建test-filebeat用戶私鑰
./filebeat keystore add test-filebeat

EFK中如何進行ES集群開啟用戶認證

確認filebeat密鑰庫

./filebeat keystore list

EFK中如何進行ES集群開啟用戶認證


filebeat-配置filebeat.yml

配置filebeat.yml

# 文件輸入
filebeat.inputs:
  # 文件輸入類型
  - type: log
    # 開啟加載
    enabled: true
    # 文件位置
    paths:
      - /var/log/nginx/access.log
    # 自定義參數(shù)
    fields:
      type: nginx_access # 類型是nginx_access,和上面fields.type是一致的

# 輸出至elasticsearch
output.elasticsearch:
  # 連接ES集群的用戶名
  username: test-filebeat
  # 連接ES集群的密碼
  password: "${test-filebeat密碼}"
  # elasticsearch集群
  hosts: ["http://192.168.1.31:9200",
          "http://192.168.1.32:9200",
          "http://192.168.1.33:9200"]

  # 索引配置
  indices:
    # 索引名
    - index: "nginx_access_%{+yyy.MM}"
      # 當類型是nginx_access時使用此索引
      when.equals:
        fields.type: "nginx_access"

# 關(guān)閉自帶模板
setup.template.enabled: false

# 開啟日志記錄
logging.to_files: true
# 日志等級
logging.level: info
# 日志文件
logging.files:
  # 日志位置
  path: /opt/logs/filebeat/
  # 日志名字
  name: filebeat
  # 日志輪轉(zhuǎn)期限,必須要2~1024
  keepfiles: 7
  # 日志輪轉(zhuǎn)權(quán)限
  permissions: 0600

啟動filebeat

/opt/filebeat/filebeat -e -c /opt/filebeat/filebeat.yml -d "publish"

測試

寫入一條數(shù)據(jù)

curl -I "http://192.168.1.11"

在kibana中查看

EFK中如何進行ES集群開啟用戶認證


kibana角色權(quán)限相關(guān)文檔鏈接

https://www.elastic.co/guide/en/elasticsearch/reference/7.3/security-privileges.html#privileges-list-cluster

上述內(nèi)容就是EFK中如何進行ES集群開啟用戶認證,你們學(xué)到知識或技能了嗎?如果還想學(xué)到更多技能或者豐富自己的知識儲備,歡迎關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊頻道。

文章名稱:EFK中如何進行ES集群開啟用戶認證
路徑分享:http://www.aaarwkj.com/article12/igeogc.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供做網(wǎng)站企業(yè)網(wǎng)站制作、App開發(fā)、面包屑導(dǎo)航、網(wǎng)站營銷、小程序開發(fā)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

網(wǎng)站托管運營
夜夜爽精品国产亚洲av成人| 日韩精品一区二区三区欲色av| 国产福利91精品一区二区三| 日韩欧美人妻一二三四区| 亚洲天堂av现在观看| 国产怡红院在线视频观看| 久久精品国产久精国产爱| 久久国产亚洲欧美日韩精品| 日韩福利成人av在线| 国产一区二区激情在线| 一区二区三区熟妇人妻视频| 亚洲中文字幕乱码丝袜在线精品| 国产一级二级三级久久| 深夜福利在线观看97| av资源天堂第一区第二区第三区 | 国产精品水嫩水嫩粉嫩| 亚洲综合偷拍日韩av| 国产亚洲综合精品综合区| 国产一级性生活高清在线| 精品毛片av一区二区三区| 中文字幕黄色三级视频| 精品人妻一区二区三区蜜桃视频| 亚洲黄色暴力一区视频| 国产精品亚洲精品欧美| 免费欧美一级黄片播放| 国产一区二区三区区别| av在线成人国产精品欧美| 久久日韩精品人妻一区二区| 欧美香蕉一区二区视频| 亚洲欧美一区二区中文字幕| 久久精品久久久精品| 四虎精品免费在线视频| 日韩精品一区二区三区四区在线视频 | 日韩视频 一区 二区| 亚洲另类欧美日韩中文字幕| 永久黄区观看在线网址| 福利视频一区二区视频| 深夜释放自己污在线看| 日韩欧美精品一区二区三区四区 | 午夜精品视频免费91| 国内精品人妻久久毛片|