Проблемы ELK: ElasticSearch + kibana + Searchguard - PullRequest
0 голосов
/ 26 февраля 2020

Я очень новый в мире ELK,

Я установил новый и чистый сервер Ubuntu 18.0, я скачал и установил эластичную версию 7.6.0 и kibana 7.6.0, после его основной настройки:

asticsearch.yml

path.data: /var/lib/elasticsearch

path.logs: /var/lib/elasticsearch

network.host: 123.45.657.89

http.port: 9200

discovery.seed_hosts: ["123.45.657.89", "host2"]

kibana.yml

server.host: "123.45.657.89"

elasticsearch.hosts: ["http://123.45.657.89:9200"]

После этого я настроил автоматический c запуск сервисы

sudo systemctl enable elasticsearch sudo systemctl enable kibana

sudo systemctl start elasticsearch sudo systemctl start kybana

В этот момент все работало нормально, я мог через браузер перейти на панель конфигурации kibana без проблем.

Дерьмо начинается, когда я хотел установить searchguard plogin для установки комплекта безопасности [Только некоторые учетные данные для kibana иasticsearch]

Я установил его следующим образом:

Я скачал из официального репозитория плагин эластичного поиска, а именно этот:

search-guard-kibana-plug in-7-7.6.0-40.1.0.zip

Я передал его на свой виртуальный компьютер и установил следующим образом:

cd /usr/share/kibana

bin/kibana-plugin install file:usr/share/kibana/search-guard-kibana-plugin-7-7.6.0-40.1.0.zip --allow-root

и правильно его установил.

Установка плагина, которую я выполнил со службой эластичного поиска и kibana, остановлена ​​

Затем я перезапустил их, и службы были активны

НО .... моя проблема в том, что теперь kibana не работает, я пытаюсь войти через браузер, и экран остается таким:

Сервер Kibana еще не готов

Я пропустил какие-либо настройки? Как вы закончили sh установку пароля?

Любая помощь приветствуется, вся информация, которую я нахожу, распространяется.

1 Ответ

0 голосов
/ 26 февраля 2020

Какой дистрибутив Elasticsearch вы используете, загрузку по умолчанию или загрузку oss? Если вы используете загрузку по умолчанию, есть ли причина, по которой вы не хотите использовать встроенные функции безопасности (которые поддерживают базовую c аутентификацию и авторизацию)? Вы можете просто включить его и начать работу, определив свои собственные роли и пользователей (см. Elasticsearch Reference: Настройка безопасности )

К сожалению, я не могу комментировать Searchguard, поскольку никогда не использовал его самостоятельно.

Обновление:

  1. Установите пароли с помощью выполнения bin/elasticsearch-setup-passwords interactive.
  2. Добавьте elasticsearch.username: "kibana" и elasticsearch.password: "<your password> в Kibana.yml -файл
...