Elastic stack ——X-Pack安裝
阿新 • • 發佈:2018-12-30
X-Pack是一個Elastic Stack的擴充套件,將安全,警報,監視,報告和圖形功能包含在一個易於安裝的軟體包中。在Elasticsearch 5.0.0之前,您必須安裝單獨的Shield,Watcher和Marvel外掛才能獲得在X-Pack中所有的功能
可以看到在安裝的過程中會看到一個外掛額外的許可權要求: 確認您要授予X-Pack附加許可權。 X-Pack需要這些許可權在安裝過程中設定威脅上下文載入器,以便Watcher可以傳送電子郵件通知。 以上就成功的在ES5.0中安裝了X-PACK
安裝過程有點長,慢慢等待成功安裝
以上就成功安裝x-pack到Kibana
如果不需要該外掛,也可以通過非常簡單的方式刪除:
bin/elasticsearch-plugin
remove x-pack
重啟ElasticSearch
bin/kibana-plugin
remove x-pack
重啟Kibana
以上安裝之後,就會發現ES的訪問和Kibana的訪問都受到限制,那麼預設的使用者名稱和密碼是多少呢
ElasticSearch:
使用者名稱:elastic
密碼:changeme
登入到Kibana會發現 elastic是一個最高級別的user,擁有所有許可權,其角色是superuser。
當然在這裡我們也可以新增自定義的使用者,併為其分配角色,不同的角色對應不同的功能。
我們不僅可以通過kibana視覺化的介面來管理使用者 另外我們也可以通過ES的Reset Password API來管理使用者。 PUT _xpack/security/user/elastic/_password { "password": "elasticpw" } PUT _xpack/security/user/kibana/_password { "password": "kibanapw" } 修改了kibana的密碼之後,還需要修改kibana.yml的配置檔案中 elasticsearch.password:kibanapw
x-pack 安裝步驟如下:
1. 在ES5.0安裝 X-PACK
bin/elasticsearch-plugin install x-pack 注意需要關閉ES伺服器,如果已經啟動的話,否則安裝失敗。 安裝成功之後再啟動ES伺服器即可可以看到在安裝的過程中會看到一個外掛額外的許可權要求: 確認您要授予X-Pack附加許可權。 X-Pack需要這些許可權在安裝過程中設定威脅上下文載入器,以便Watcher可以傳送電子郵件通知。 以上就成功的在ES5.0中安裝了X-PACK
2.在kibana5.0中安裝X-PACK
bin/kibana-plugin install x-pack安裝過程有點長,慢慢等待成功安裝
我們不僅可以通過kibana視覺化的介面來管理使用者 另外我們也可以通過ES的Reset Password API來管理使用者。 PUT _xpack/security/user/elastic/_password { "password": "elasticpw" } PUT _xpack/security/user/kibana/_password { "password": "kibanapw" } 修改了kibana的密碼之後,還需要修改kibana.yml的配置檔案中 elasticsearch.password:kibanapw