docker部署ELK,ES开启安全认证

ES启动命令

复制代码
docker run -d --name elasticsearch   -p 9200:9200 -p 9300:9300     elasticsearch:8.17.0

es启动之后需要进入es容器,重置密码

复制代码
elasticsearch-reset-password -u elastic -i

重置后的密码配置到kibana.yml中,启动kibana

复制代码
docker run -d --name kibana   -p 5601:5601   --link elasticsearch:elasticsearch  kibana:8.17.0

kibana启动后,打开管理页面,会弹出需要token的窗口,去es容器中生产

复制代码
./elasticsearch-create-enrollment-token --scope kibana

之后查看kibana的日志,再日志中打印了6位验证码,输入验证码,kibana就启动完成。

logstash启动主要是需要配置好,先上配置

复制代码
output {
      elasticsearch {
          hosts => ["http://127.0.01:9200"] # 根据你的ES地址修改
          ssl => true
          cacert => "/usr/share/logstash/config/http_ca.crt" 
          index => "httppackmsg"
          user => "elastic"               # 如果启用了安全认证
          password => "ztn-9lk30OJmIQdhtQEg" 
          document_id => "%{[@metadata][_id]}"
          action => "update"
          doc_as_upsert => true
          script => "ctx._source.count = (ctx._source.count ?: 0) + 1"
          script_type => "inline"
          script_lang => "painless"
      }

# 调试用(可选)
      stdout {
          codec => rubydebug
      }
  }

配置中同样需要将重置后的密码写上,还有就是配置crt文件的路径,crt文件需要从es容器中导出,然后在logstash启动时挂载。

复制代码
docker cp <容器名或ID>:<容器内文件路径> <宿主机目标路径>

logstash.yml文件也需要从容器中复制出来,进行一些修改,然后在启动时挂载,logstash修改后示例:

复制代码
http.host: "0.0.0.0"
xpack.monitoring.elasticsearch.hosts: ["https://172.17.0.2:9200"]
xpack.monitoring.elasticsearch.username: "elastic"
xpack.monitoring.elasticsearch.password: "123456"
xpack.monitoring.elasticsearch.ssl.certificate_authority: "/usr/share/logstash/config/http_ca.crt"



docker run -it --name logstash \
-v /usr/local/logstash/config/http_ca.crt:/usr/share/logstash/config/http_ca.crt \
-v /usr/local/logstash/config/logstash.conf:/usr/share/logstash/pipeline/logstash.conf \
-v /usr/local/logstash/config/logstash.yml:/usr/share/logstash/config/logstash.yml logstash:8.17.0
相关推荐
努力努力再努力wz37 分钟前
【边缘计算入门系列】从“在哪里算”到“怎么算”:一文建立边缘计算、算子、计算图与 Tensor 的底层心智模型
人工智能·docker·边缘计算
江湖有缘1 小时前
3款开源IT工具箱整理合集,可Docker一键部署!
docker·容器·开源
旋生万物1 小时前
用螺旋数重写 Transformer Attention:让大模型自带“相位记忆“的 PyTorch 实现
docker·云原生·kubernetes·螺旋生成论·螺旋相位
余槐i2 小时前
-m 2g 反而更早 OOM:Docker 内存计数与宿主机空闲口径差异
java·linux·docker·性能优化·cgroup
风华同学2 小时前
Docker镜像换源
运维·docker·容器
Elasticsearch2 小时前
最好的 LLM 只有 59% 的时间能写出正确的 Elasticsearch ES|QL。以下是另外 41% 出错的原因
elasticsearch
垚垚学技术_聚焦云原生3 小时前
Ansible Role 生产环境标准目录结构与规范化实践
java·elasticsearch·ansible
小林ixn3 小时前
从 MySQL 的 LIKE 到 ES 倒排索引:一次把全文检索和混合检索讲透
sql·elasticsearch·全文检索·agent·关键词
Stark-C3 小时前
IDM的免费替代,老牌下载器时隔三年再次更新,NAS部署Motrix
docker
谢亮_vipxieliang3 小时前
容器日志收集与管理:从 stdout 规范到 ELK/Loki 落地
运维·网络·人工智能·elk·docker·容器