【问题标题】:How to add basic user/pass authentication to elastic.yaml如何将基本用户/通过身份验证添加到 elastic.yaml
【发布时间】:2021-03-16 14:53:32
【问题描述】:

我正在使用下面的 yaml 文件将 ElasticSearch 部署到 Azure Kubernetes。

我可以通过端口转发“localhost:9200”访问 Elasticsearch,无需身份验证。 如何在此文件中添加基本用户/通过身份验证?如果您提供代码示例,我们将不胜感激。

我搜索了几个关于 xpack 的文档,但找不到如何实现到 yaml 文件。

谢谢!

apiVersion: elasticsearch.k8s.elastic.co/v1
kind: Elasticsearch
metadata:
  name: elastic
spec:
  http:
    service:
      metadata:
        annotations:
          service.beta.kubernetes.io/azure-load-balancer-internal: "true"
      spec:
        loadbalancerIP: 10.10.10.10
        type: LoadBalancer
    tls:
      selfSignedCertificate:
        disabled: true
        subjectAltNames:
        - ip: 10.10.10.10
  nodeSets:
  - config:
      node.data: true
      node.ingest: false
      node.master: true
      node.ml: false
      node.store.allow_mmap: false
      xpack.security.authc:
        anonymous:
          authz_exception: true
          roles: superuser
          username: anonymous
    count: 1
    name: masters
    podTemplate:
      metadata: {}
      spec:
        containers:
        - env:
          - name: ES_JAVA_OPTS
            value: -Xms150m -Xmx150m
          name: elasticsearch
          resources:
            limits:
              memory: 3Gi
    volumeClaimTemplates:
    - metadata:
        name: elasticsearch-data
      spec:
        accessModes:
        - ReadWriteOnce
        resources:
          requests:
            storage: 10Gi
        storageClassName: elastic-storageclass
  - config:
      indices.memory.index_buffer_size: 40%
      node.data: true
      node.ingest: true
      node.master: false
      node.ml: true
      node.store.allow_mmap: false
      xpack.security.authc:
        anonymous:
          authz_exception: false
          roles: superuser
          username: anonymous
    count: 1
    name: data
    podTemplate:
      metadata: {}
      spec:
        containers:
        - env:
          - name: ES_JAVA_OPTS
            value: -Xms150m -Xmx150m
          name: elasticsearch
          resources:
            limits:
              memory: 3Gi
    volumeClaimTemplates:
    - metadata:
        name: elasticsearch-data
      spec:
        accessModes:
        - ReadWriteOnce
        resources:
          requests:
            storage: 10Gi
        storageClassName: elastic-storageclass
  version: 7.5.1
---
apiVersion: storage.k8s.io/v1
kind: StorageClass
metadata:
  name: elastic-storageclass
parameters:
  kind: Managed
  storageaccounttype: Premium_LRS
provisioner: kubernetes.io/azure-disk
reclaimPolicy: Retain
volumeBindingMode: Immediate

【问题讨论】:

    标签: elasticsearch kubernetes yaml elasticsearch-x-pack


    【解决方案1】:

    您需要将xpack.security.enabled: true 添加到您拥有的elasticsearch 配置中,这将在您的集群中启用基本的RBAC。

    【讨论】:

    • 但是怎么做呢?如何添加到我的 yaml 文件?我尝试了几个组合,但没有奏效。
    • 我看到你已经在你的.yml 文件中添加了很多 ES 配置,比如`node.data: true`,这是否生效,如果是,在同一部分下你可以添加提供的配置它会起作用的。
    • @yatta 感谢您标记答案,如果您也可以投票,那就太好了,TIA :)
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-09-18
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多