Настройки безопасности Elastic + Kibana - PullRequest
0 голосов
/ 17 октября 2019

Мы запускаем стек ELK на компьютере Debian с базовой лицензией. Недавно мы перешли с 6.6 на 7.4, поэтому мы можем использовать новые бесплатные опции безопасности. В частности, я пытаюсь настроить RBAC. Миграция прошла нормально, но при попытке включить xpack.security я получаю ошибки. То, что я сделал, было помещено xpack.security.enabled: true и xpack.security.transport.ssl.enabled: true в конец файла elasticsearch.yml. После этого я перезапустил службу, и Elastic начал нормально. Однако, когда я пытаюсь войти в систему, я получаю следующую ошибку (я могу войти с этим пользователем и пройти, когда защита отключена):

{"statusCode": 401, "error": "Unauthorized"," message ":" [security_exception] не может аутентифицировать пользователя [имя пользователя] для запроса REST [/ _security / _authenticate], с {header = {WWW-Authenticate = \ "Basic realm = \\" security \\ "charset =\\ "UTF-8 \\" \ "}}"}

Я прочитал много документации и опубликовал в сети, но не могу понять, что мне не хватает. Почему я могу войти с пользователем, но когда я включаю безопасность x-pack, я не могу? Помощь будет высоко ценится.

1 Ответ

0 голосов
/ 17 октября 2019

Я нашел свою проблему. По-видимому, имела место базовая аутентификация nginx, при которой учетные данные передавались в Elastic, а когда учетные данные nginx отличались от учетных данных Elastic, возникала ошибка.

...