elasticsearch - 问题ELK:ElasticSearch + kibana + Searchguard

标签 elasticsearch kibana elk search-guard

我在ELK的世界中非常新,

我已经安装了新的干净的ubuntu 18.0服务器,在基本配置之后,我已经下载并安装了Elasticsearch版本7.6.0和kibana 7.6.0:

elasticsearch.yml
path.data: /var/lib/elasticsearchpath.logs: /var/lib/elasticsearchnetwork.host: 123.45.657.89http.port: 9200discovery.seed_hosts: ["123.45.657.89", "host2"]
kibana.yml
server.host: "123.45.657.89"elasticsearch.hosts: ["http://123.45.657.89:9200"]
之后,我配置了服务的自动启动
sudo systemctl enable elasticsearchsudo systemctl enable kibanasudo systemctl start elasticsearchsudo systemctl start kybana
在这一点上,它工作正常,我可以毫无问题地通过浏览器进入kibana配置面板。

当我想安装searchguard plogin来放置安全工具包时,便开始starts [只是一些有关kibana和elasticsearch的凭据]

我已经安装如下:

我从官方存储库下载了elasticsearch的插件,特别是这个插件:

search-guard-kibana-plugin-7-7.6.0-40.1.0.zip

我已经将其传递给我的虚拟机并按如下所示安装了它:
cd /usr/share/kibanabin/kibana-plugin install file:usr/share/kibana/search-guard-kibana-plugin-7-7.6.0-40.1.0.zip --allow-root
并正确安装。

我用elasticsearch和kibana服务完成的插件安装已停止

然后我重新启动它们,并且服务处于 Activity 状态

但是....我的问题是,现在kibana无法正常工作,我尝试通过浏览器进入,屏幕仍然像这样:

Kibana服务器尚未准备好

我错过了任何设置吗?
您如何完成密码设置?

欢迎任何帮助,我发现的所有信息都将散播。

最佳答案

您正在使用哪种Elasticsearch发行版本,默认下载或oss下载?如果您使用的是默认下载,是否有任何理由为什么您不想使用内置的安全功能(该功能支持基本的身份验证和授权)?您可以简单地启用它并通过定义自己的角色和用户开始(请参阅Elasticsearch引用:Configuring Security)

不幸的是,我无法评论Searchguard,因为我从来没有自己使用过。

更新:

  • 使用执行的bin/elasticsearch-setup-passwords interactive设置密码。
  • elasticsearch.username: "kibana"elasticsearch.password: "<your password>添加到您的Kibana.yml-文件
  • 关于elasticsearch - 问题ELK:ElasticSearch + kibana + Searchguard,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/60413957/

    相关文章:

    php - Elasticsearch:试图找出合适的搜索查询算法

    用于 Elasticsearch 的 Python API - 每次响应 10000

    elasticsearch - 在现有图表elasticsearch kibana中添加数据的平均值

    ubuntu - 如何检查 Elasticsearch 是否正在使用 CURL 运行?

    elasticsearch - Kibana:过滤今天的事件

    elasticsearch - 如何在 ElasticSearch 5.3 中启用匿名访问

    apache - 映射 ElasticSearch apache 模块字段

    java - Logstash : "Error: Could not find or load main class Heal" when running logstash. bat

    elasticsearch - 查询elasticsearch可以通过id获取文档,但无法在全部查询中找到它

    elasticsearch - Metricbeat到远程服务器上的Logstash无效