标签:security 不同 服务器 cer serve store home led ca证书
在之前的文章中已经介绍过如何安装5.5.0的版本,今天我们来讲解下如何使用6.6.0 看看有哪些变化,安装流程参照这里。新版本对照老版本的安装有哪些不同点:
...
xpack.security.enabled: false
整个ES集群都要改哦~
启动x-pack用户认证登陆的高端功能,需要关闭先ES集群
[root@es-server ~]# $ES_HOME/bin/elasticsearch-certutil ca
密码啥的都不用设置最后生成的文件默认为:elastic-stack-ca.p12
获取ES的SSL传输加密证书
[root@es-server ~]# $ES_HOME/bin/elasticsearch-certutil cert --ca elastic-stack-ca.p12
密码啥的都不用设置最后生成的文件默认为:elastic-certificates.p12
xpack.security.transport.ssl.enabled: true
xpack.security.transport.ssl.verification_mode: certificate
xpack.security.transport.ssl.keystore.path: certs/elastic-certificates.p12
xpack.security.transport.ssl.truststore.path: certs/elastic-certificates.p12
[root@es-server ~]# $ES_HOME/bin/elasticsearch-setup-passwords interactive
设置相关密码~
[Update] ELK 6.6.0 集群部署以及体验使用插件X-pack
标签:security 不同 服务器 cer serve store home led ca证书
原文地址:http://blog.51cto.com/luweiv998/2352541