Docker安装Elasticsearch 7.17.0和Kibana 7.17.0并配置基础安全

1. 准备工作

  • 确保已安装Docker并启动服务

  • 创建必要的目录结构:

    bash 复制代码
    mkdir -p /opt/es/{config,data,plugins}
    mkdir -p /opt/kibana/config
    chmod -R 777 /opt/es /opt/kibana

2. 安装Elasticsearch

  1. 拉取镜像:

    bash 复制代码
    docker pull elasticsearch:7.17.0
  2. 创建配置文件/opt/es/config/elasticsearch.yml

    yaml 复制代码
    cluster.name: "docker-cluster"
    network.host: 0.0.0.0
    http.cors.enabled: true
    http.cors.allow-origin: "*"
    xpack.security.enabled: true
    discovery.type: single-node
  3. 启动容器:

    bash 复制代码
    docker run --name es7.17.0 -p 9200:9200 -p 9300:9300 \
    -e "discovery.type=single-node" \
    -e ES_JAVA_OPTS="-Xms512m -Xmx512m" \
    -v /opt/es/config/elasticsearch.yml:/usr/share/elasticsearch/config/elasticsearch.yml \
    -v /opt/es/data:/usr/share/elasticsearch/data \
    -v /opt/es/plugins:/usr/share/elasticsearch/plugins \
    -d elasticsearch:7.17.0
  4. 设置密码:

    bash 复制代码
    docker exec -it es7.17.0 /bin/bash
    ./bin/elasticsearch-setup-passwords auto

    记录生成的密码,特别是elastic用户的密码

3. 安装Kibana

  1. 拉取镜像:

    bash 复制代码
    docker pull kibana:7.17.0
  2. 创建配置文件/opt/kibana/config/kibana.yml

    yaml 复制代码
    server.host: "0.0.0.0"
    elasticsearch.hosts: ["http://<ES_IP>:9200"]
    elasticsearch.username: "kibana_system"
    elasticsearch.password: "<KIBANA_SYSTEM_PASSWORD>"
    xpack.security.enabled: true
  3. 启动容器:

    bash 复制代码
    docker run --name kibana7.17.0 -p 5601:5601 \
    -v /opt/kibana/config/kibana.yml:/usr/share/kibana/config/kibana.yml \
    -d kibana:7.17.0

4. 验证安装

  • Elasticsearch: 访问http://<IP>:9200,使用elastic用户和密码登录
  • Kibana: 访问http://<IP>:5601,使用elastic用户和密码登录

5. 基础安全配置

  1. 修改默认密码:

    bash 复制代码
    curl -u elastic:<password> -X POST "localhost:9200/_security/user/elastic/_password" -H "Content-Type: application/json" -d'{"password":"新密码"}'
  2. 启用HTTPS(可选):

    • 生成证书:

      bash 复制代码
      docker exec -it es7.17.0 /bin/bash
      ./bin/elasticsearch-certutil ca
      ./bin/elasticsearch-certutil cert --ca elastic-stack-ca.p12
    • 配置elasticsearch.yml:

      yaml 复制代码
      xpack.security.transport.ssl.enabled: true
      xpack.security.http.ssl.enabled: true
      xpack.security.http.ssl.keystore.path: certs/elastic-certificates.p12
      xpack.security.http.ssl.truststore.path: certs/elastic-certificates.p12
相关推荐
Albart57512 分钟前
Docker Desktop最新版安装踩坑全记录(Windows_Mac_Linux)【2026 4.74.0 终版】
linux·windows·macos·docker·环境搭建·踩坑记录
叶 落35 分钟前
Docker-Compose 安装 Milvus
docker·容器·milvus
嘟哩DuliDuli1 小时前
AI 账单变高的技术原因:重复上下文和用量归属
android·人工智能·安全·ai·软件工程
清水白石0081 小时前
Python 如何设计一个线程安全的缓存?从锁策略、LRU 到工程化实战
python·安全·缓存
深念Y2 小时前
Windows → WSL2 全面迁移:工具链、Docker、OpenCode
linux·运维·windows·docker·容器·环境·wsl
Elasticsearch2 小时前
跳过有状态的 OTel Collector:Elasticsearch 9.5 原生存储两种指标时间类型
elasticsearch
九硕智慧建筑一体化厂家11 小时前
数字化管控落地,直流照明构筑安全照明体系
运维·人工智能·笔记·安全·智慧城市
C++、Java和Python的菜鸟11 小时前
第2章 项目前置课-代码版本控制Git
大数据·elasticsearch·搜索引擎
chunmiao303213 小时前
DeepSeek V4-Pro 正式版上线,API 8月17日起分时调价
网络·安全
湘美书院--湘美谈教育14 小时前
湘美书院主理人谈AI文学:提示词与Skill的与时俱进
大数据·人工智能·安全·自动化·生活