220321-ElasticSearch开启权限验证

文章目录
  1. 一灰灰的联系方式

为了保证es的安全性,一般来讲我们会对es集群开启权限验证,下面将简单记录一下如何开启Basic Auth验证

修改配置文件 config/elasticsearch.yml,添加下面的配置

1
2
xpack.security.enabled: true
xpack.security.authc.accept_default_password: false

启动es服务

1
bin/elasticsearch

生成密码

1
2
# 执行完毕之后输入密码, 比如测试的密码都是 test123 (生产环境不要这么干)
bin/elasticsearch-setup-passwords interactive

es的交互,主要使用 Basic Auth 方式进行身份校验,简单来讲,就是在请求头中,添加

1
Authorization: Basic ZWxhc3RpYzp0ZXN0MTIz

一灰灰的联系方式

尽信书则不如无书,以上内容,纯属一家之言,因个人能力有限,难免有疏漏和错误之处,如发现bug或者有更好的建议,欢迎批评指正,不吝感激

QrCode

评论

Your browser is out-of-date!

Update your browser to view this website correctly. Update my browser now

×