ElasticSearch配置SearchGuard

news2024/11/26 11:54:07

一、安装ElasticSearch6.4.3

下载ElasticSearch6.4.3

1、解压到/usr/local/elasticsearch-6.4.3

tar -zxvf elasticsearch-6.4.3.tar.gz

2、修改配置文件elasticsearch.yml

cluster.name: searchguard_demo
node.name: node123
network.host: 0.0.0.0

2、创建linux用户es

groupadd elasticsearch
useradd es -g elasticsearch-p 123456
chown -R es:elasticsearch  /usr/local/elasticsearch-6.4.3

3、设置打开文件数量和最大内存大小

# vi /etc/security/limits.conf

添加下面内容:

es hard nofile 65536

es soft nofile 65536
# vi /etc/sysctl.conf

添加下面内容:

vm.max_map_count=262144
加载系统参数

# sysctl -p

4、给es用户文件elasticsearch-6.4.3

# chown -R es /usr/local/elasticsearch-6.4.3

5、切换用户到es

# su es

6、设置权限

chmod -R 777 /usr/local/elasticsearch-6.4.3/

二、安装SearchGuard

1、去官网下载search-guard-6-6.4.3-25.5.zip

https://releases.floragunn.com/search-guard-6/6.4.3-25.5/search-guard-6-6.4.3-25.5.zip

2、其他es版本对应searchguard版本

Latest Search Guard Versions | Elasticsearch Security | Search Guard

3、将下载的zip包复制到/usr/local/elasticsearch-6.4.3下(可以是其他目录)

4、安装

#cd /usr/local/elasticsearch-6.4.3
#bin/elasticsearch-plugin install -b file:./search-guard-6-6.4.3-25.5.zip

5、修改admin密码(此处的es6sg@asdftgb为密码,按照实际情况更改)

$ chmod -R 777 /usr/local/elasticsearch-6.4.3/plugins/search-guard-6/
$ cd /usr/local/elasticsearch-6.4.3/plugins/search-guard-6/tools
$ ./hash.sh -p es6sg@asdftgb

复制打印的hash到/usr/local/elasticsearch-6.4.3/plugins/search-guard-6/sgconfig/ sg_internal_users.yml里,替换原来的密码:

6、执行demo配置(tools目录)

$ ./install_demo_configuration.sh

7、启动es

cd /usr/local/elasticsearch-6.4.3/bin
./elasticsearch

8、尝试用网页打开

https://192.168.184.130:9200/

注:浏览器访问,es服务端会一直输出certificate_unknown错误,原因未明

可以配置es目录下的config目录下的elasticsearch.yml文件,将searchguard.ssl.http.enabled设置为false(如果希望使用https则需要自己看下是为什么。。。),则可以直接用http访问(也需要账号密码):

可以看到http请求中在header中加入了:

Authorization: Basic YWRtaW46ZXM2c2dAYXNkZnRnYg==

其中 “YWRtaW46ZXM2c2dAYXNkZnRnYg==” 是 admin:es6sg@asdftgb 进行base64编码的结果

=》类似在原先的http请求头中加入该项则可以正常访问,否则无法访问

三、配置SearchGuard证书

1、生成证书方式有两种,一种是在线生成,一种是离线生成

在线生成:

TLS Certificate Generator - Search Guard

提交后会收到邮件,从邮件给的地址下载相应的证书

2、将解压后的文件拷贝到/usr/local/elasticsearch-6.4.3/config的 key目录下

3、 修改/usr/local/elasticsearch-6.4.3/config/elasticsearch.yml 

(其中pemkey_password为下载的证书中的README.txt中对应Host下的password)

(需要删除原es目录/config下的esnode.pem, esnode-key.pem, kirk.pem, kirk-key.pem, root-ca.pem)

4、配置sgadmin

复制es目录/config/key下的root-ca.pem,client-certificates/CN=sgadmin.crtfull.pem,client-certificates/CN=sgadmin.key.pem 到/usr/local/elasticsearch-6.4.3/plugins/search-guard-6/tools下

执行:(其中14f2766d6b1bb9a98f96为下载的证书中的README.txt中的“Admin keystore and private key password”)

# cd /usr/local/elasticsearch-6.4.3/plugins/search-guard-6/tools

# ./sgadmin.sh -cacert root-ca.pem -cert CN=sgadmin.crtfull.pem -key CN=sgadmin.key.pem -keypass 14f2766d6b1bb9a98f96 -nhnv -icl -cd ../sgconfig/

同时也可以配置keystore和truststore(应该可以不配置,取决于Client端使用的方式)(配置方式见README.txt(复制文件 并 执行sgadmin.sh)):

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/429275.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

百度搜索去广告及高级用法

更高级的B站视频 6个百度精准搜索的技巧!还可以屏蔽广告哦~(搜索指令教程)_哔哩哔哩_bilibili 1.去广告最简单的指令 搜索问题之后 空格 之后-advertisement 2.精确搜索 我们经常在搜索比较长的短句的时候会发现,百度会把…

密码学|DES加密算法|学习记录

DES简介 DES属于对称密码算法中的分组加密算法 密钥一共64bit,其中56位参与运算,其余8bit为校验位(8 16 24 32 40 48 56 64) n个64位明块经过加密后得到的n个64位密文块加在一起就是密文 DES一般步骤 IP置换 : IP置…

【ChatGPT】ChatGPT掀起AIGC与AI浪潮

文章目录 前言 一、我为什么要这么做? 二、AI与AIGC 1.AI是什么? 2. AIGC是什么? 2.1 AIGC的优势 2.2 AIGC的劣势 3. AI与AIGC的区别 三、ChatGPT 四、应对措施和改变 1. 找到自己的风格 2. 学习AI的优点 3. 创新型方法 总结​​​​​​​ 前…

Mybatis分页查询——四种传参方式

目录 一、顺序传参 1. 持久层接口方法 2. UserMapper.xml映射文件新增标签 3. 新增测试方法 4. 运行结果 二、param传参 1. 持久层接口方法 2. UserMapper.xml映射文件新增标签 3. 新增测试方法 4. 运行结果 三、自定义POJO类传参 1. 自定义POJO类 2. 持久层接口方…

深度学习中的学习率设置技巧与实现详解

❤️觉得内容不错的话,欢迎点赞收藏加关注😊😊😊,后续会继续输入更多优质内容❤️👉有问题欢迎大家加关注私戳或者评论(包括但不限于NLP算法相关,linux学习相关,读研读博…

【计算机网络】第二章 应用层 3

Email应用的特性 异步应用,方便用户 提供一对多通信 价格低廉 主要包含: o 用户代理(user agents,UA) o 邮件服务器(mail servers) o 邮件传输协议:SMTP o 邮件访问协议:POP3或IMAP 用户代理 o 客户端程序 o 提供编辑、发…

【Linux】认识协议

🎇Linux: 博客主页:一起去看日落吗分享博主的在Linux中学习到的知识和遇到的问题博主的能力有限,出现错误希望大家不吝赐教分享给大家一句我很喜欢的话: 看似不起波澜的日复一日,一定会在某一天让你看见坚持…

【Java 编程语言】——JDK 安装

JDK 安装 文章目录JDK 安装一、JDK的选择与下载1.JDK的选择2.JDK的下载二、Java环境变量的配置一、JDK的选择与下载 1.JDK的选择 目前的JDK的版本更新很快,已经到了JDK20了。但是对于普通的开发或者学习人员来说,选择较为稳定的JDK是更为合适的选择。当…

干货丨AI常见问题及处理方法

AI软件在运行时经常会容易报错或者操作不成功,问题及处理方法分享给大家 01 当AI中色板里面没有颜色可选 原因:将图片素材直接以新窗口打开,所以显示的是位图文件。 解决办法:重新新建文件,然后将图片拖入新建文件中…

让Ai来告诉你Linux应该怎么学

今天在slack上添加了Claude,他属于ChatGPT的最强竞品,支持中文,体验非常舒适,也并不像国内某些自建AI那样弱智。 至于Linux要怎么学,就让Claude来回答吧。 你能告诉我Liunx应该怎么学吗? 学习Linux,我有…

Elasticsearch:使用 Elastic APM 监控 Android 应用程序

作者:Alexander Wert, Cesar Munoz 人们通过私人和专业的移动应用程序在智能手机上处理越来越多的事情。 拥有成千上万甚至数百万的用户,确保出色的性能和可靠性是移动应用程序和相关后端服务的提供商和运营商面临的主要挑战。 了解移动应用程序的行为、…

【Mysql系列】——详细剖析数据库中的存储引擎

【Mysql系列】——详细剖析数据库中的存储引擎😎前言🙌存储引擎什么是存储引擎?Mysql的体系结构:Mysql的体系结构分为四层:连接层服务层引擎层存储层存储引擎的查看存储引擎的指定存储引擎的特点InnoDB介绍InnoDB特点I…

论文浅尝 | 大语言模型在in-context learning中的不同表现

笔记整理:毕祯,浙江大学博士,研究方向为知识图谱、自然语言处理链接:https://arxiv.org/pdf/2303.03846.pd本文是谷歌等机构最新发表的论文,旨在研究大模型上下文学习的能力。这篇论文研究了语言模型中的上下文学习是如…

数影周报:现代汽车发生数据泄露事件;淘宝天猫集团完成组织调整

本周看点:现代汽车发生数据泄露事件;微软会议应用Teams 新功能可禁用/启用脏话过滤器;欧洲隐私监管机构创建ChatGPT工作组;淘宝天猫集团完成组织调整;阿里巴巴再向Lazada投资3.529亿美元...... 数据安全那些事 现代汽车…

C语言数据结构-队列的知识总结归纳

队列的知识总结归纳一.队列的基本概念二.循环队列的顺序存储常见的基本操作以及详细图解1.队列的顺序存储结构类型定义2.初始化队列初始化队列示意图3.判断队空4.判断队列是否满的三种方法图示5.入队或进队入队的示意图6出队或退队出队的图示三. 队列的链式存储结构四. 链式队列…

AutoGPT自主人工智能用法和使用案例

介绍 AutoGPT是什么:自主人工智能,不需要人为的干预,自己完成思考和决策【比如最近比较热门的用AutoGPT创业,做项目–>就是比较消耗token】 AI 自己上网、自己使用第三方工具、自己思考、自己操作你的电脑【就是操作你的电脑…

缺省函数,函数重载,引用简单介绍的补充说明

TIPS 命名空间域的作用实际上相当于把部分变量的名称给他隔离起来,这样的话就可以减少变量名的冲突。命名空间是对全局域当中的这些变量啊,函数啊,类型啊进行一个封装与隔离,可以防止你和我之间的冲突,也可以防止与库…

leetcode:各位相加(数学办法详解)

前言:内容包括:题目,代码实现,大致思路 目录 题目: 代码实现: 大致思路: 题目: 给定一个非负整数 num,反复将各个位上的数字相加,直到结果为一位数。返回…

【云原生Docker】11-Docker镜像仓库

【云原生|Docker】11-Docker Registry(官方仓库) 文章目录【云原生|Docker】11-Docker Registry(官方仓库)前言docker registry简介操作示例hyper/docker-registry-web前言 ​ 前面我们所有的docker操作,使用的镜像都是在docker官方的镜像仓库下载,当然这…

总结825

学习目标: 4月(复习完高数18讲内容,背诵21篇短文,熟词僻义300词基础词) 今日复习: 手绘高数第11讲思维导图,回顾线性代数第一讲 学习内容: 第12讲二重积分视频,纠正11讲…