官方资料:
https://www.elastic.co/guide/en/elasticsearch/plugins/current/security.html
官方插件 X-Pack
X-Pack 插件在 docker 镜像中默认已安装,不过 X-Pack 中的 Security 模块需要付费才能使用,所以弃用这个插件。
社区插件 Readonly REST
Readonly REST 是 Elasticsearch 原生 REST API 的高性能权限控制插件。
1、下载合适版本的 readonlyrest 插件 => https://readonlyrest.com/download/
注意:下载地址会发送到你的邮箱
2、编辑 Dockerfile
,此处注意修改 readonlyrest 版本号
FROM elasticsearch:6.6.2
COPY readonlyrest-1.17.3_es6.6.2.zip /plugins/readonlyrest-1.17.3_es6.6.2.zip
RUN sh -c 'echo -e "y" | /usr/share/elasticsearch/bin/elasticsearch-plugin install file:///plugins/readonlyrest-1.17.3_es6.6.2.zip'
3、构建镜像
docker build -t elasticsearch:security-6.6.2 .
参考官方文档: https://www.elastic.co/guide/en/elasticsearch/reference/6.6/docker.html
1、修改文件 /etc/sysctl.conf
中的 vm.max_map_count
参数,添加一行:
vm.max_map_count=262144
使其实时生效:sysctl -w vm.max_map_count=262144
2、创建用于持久化存储的文件夹 /data/elasticsearch
mkdir /data/elasticsearch
chmod g+rwx /data/elasticsearch
chgrp 1000 /data/elasticsearch
3、 编辑 readonlyrest 的配置文件 readonlyrest.yml
,内容如下
readonlyrest:
access_control_rules:
- name: "Require HTTP Basic Auth"
type: allow
auth_key: admin:Passw0rd
4、启动 Elasticsearch
docker run -d \
--name elasticsearch \
-u 1000:1000 \
-v /data/elasticsearch:/usr/share/elasticsearch/data \
-v `pwd`/readonlyrest.yml:/usr/share/elasticsearch/config/readonlyrest.yml \
-e "discovery.type=single-node" \
-e "xpack.security.enabled=false" \
-e "TZ=Asia/Shanghai" \
-p 9200:9200 \
elasticsearch:security-6.6.2
1、不使用账号密码请求 API,请求失败
$ curl 127.0.0.1:9200/_cat/nodes
{"error":{"root_cause":[{"reason":"forbidden"}],"reason":"forbidden"},"status":401}
2、使用账号密码请求 API,请求成功
$ curl -u admin:Passw0rd 127.0.0.1:9200/_cat/nodes
ip heap.percent ram.percent cpu load_1m load_5m load_15m node.role master name
172.17.0.3 30 96 0 0.02 0.11 0.09 mdi * gF6EDqD
1、Kibana 连接 Elasticsearch
docker run -d \
--name kibana \
--link elasticsearch:elasticsearch \
-e "ELASTICSEARCH_USERNAME=admin" \
-e "ELASTICSEARCH_PASSWORD=Passw0rd" \
-e "TZ=Asia/Shanghai" \
-p 5601:5601 \
kibana:6.6.2
Original url: Access
Created at: 2019-04-12 15:11:36
Category: default
Tags: none
未标明原创文章均为采集,版权归作者所有,转载无需和我联系,请注明原出处,南摩阿彌陀佛,知识,不只知道,要得到
java windows火焰图_mob64ca12ec8020的技术博客_51CTO博客 - 在windows下不可行,不知道作者是怎样搞的 监听SpringBoot 服务启动成功事件并打印信息_监听springboot启动完毕-CSDN博客 SpringBoot中就绪探针和存活探针_management.endpoint.health.probes.enabled-CSDN博客 u2u转换板 - 嘉立创EDA开源硬件平台 Spring Boot 项目的轻量级 HTTP 客户端 retrofit 框架,快来试试它!_Java精选-CSDN博客 手把手教你打造一套最牛的知识笔记管理系统! - 知乎 - 想法有重合-理论可参考 安宇雨 闲鱼 机械键盘 客制化 开贴记录 文本 linux 使用find命令查找包含某字符串的文件_beijihukk的博客-CSDN博客_find 查找字符串 ---- mac 也适用 安宇雨 打字音 记录集合 B站 bilibili 自行搭建 开坑 真正的客制化 安宇雨 黑苹果开坑 查找工具包maven pom 引用地 工具网站 Dantelis 介绍的玩轴入坑攻略 --- 关于轴的一些说法 --- 非官方 ---- 心得而已 --- 长期开坑更新 [本人问题][新开坑位]关于自动化测试的工具与平台应用 机械键盘 开团 网站记录 -- 能做一个收集的程序就好了 不过现在没时间 -- 信息大多是在群里发的 - 你要让垃圾佬 都去一个地方看难度也是很大的 精神支柱 [超级前台]sprinbboot maven superdesk-app 记录 [信息有用] [环境准备] [基本完成] [sebp/elk] 给已创建的Docker容器增加新的端口映射 - qq_30599553的博客 - CSDN博客 [正在研究] Elasticsearch, Logstash, Kibana (ELK) Docker image documentation elasticsearch centos 安装记录 及 启动手记 正式服务器 39 elasticsearch 问题合集 不断更新 6.1.1 | 6.5.1 两个版本 博客程序 - 测试 - bug记录 等等问题 laravel的启动过程解析 - lpfuture - 博客园 OAuth2 Server PHP 用 Laravel 搭建带 OAuth2 验证的 RESTful 服务 | Laravel China 社区 - 高品质的 Laravel 和 PHP 开发者社区 利用Laravel 搭建oauth2 API接口 附 Unauthenticated 解决办法 - 煮茶的博客 - SegmentFault 思否 使用 OAuth2-Server-php 搭建 OAuth2 Server - 午时的海 - 博客园 基于PHP构建OAuth 2.0 服务端 认证平台 - Endv - 博客园 Laravel 的 Artisan 命令行工具 Laravel 的文件系统和云存储功能集成 浅谈Chromium中的设计模式--终--Observer模式 浅谈Chromium中的设计模式--二--pre/post和Delegate模式 浅谈Chromium中的设计模式--一--Chromium中模块分层和进程模型 DeepMind 4 Hacking Yourself README.md update 20211011
Laravel China 简书 知乎 博客园 CSDN博客 开源中国 Go Further Ryan是菜鸟 | LNMP技术栈笔记 云栖社区-阿里云 Netflix技术博客 Techie Delight Linkedin技术博客 Dropbox技术博客 Facebook技术博客 淘宝中间件团队 美团技术博客 360技术博客 古巷博客 - 一个专注于分享的不正常博客 软件测试知识传播 - 测试窝 有赞技术团队 阮一峰 语雀 静觅丨崔庆才的个人博客 软件测试从业者综合能力提升 - isTester IBM Java 开发 使用开放 Java 生态系统开发现代应用程序 pengdai 一个强大的博主 HTML5资源教程 | 分享HTML5开发资源和开发教程 蘑菇博客 - 专注于技术分享的博客平台 个人博客-leapMie 流星007 CSDN博客 - 舍其小伙伴 稀土掘金 Go 技术论坛 | Golang / Go 语言中国知识社区
最新评论