【问题标题】:Transport SSL must be enabled if security is enabled on a [basic] license如果在 [basic] 许可证上启用了安全性,则必须启用传输 SSL
【发布时间】:2020-08-17 13:31:49
【问题描述】:

我已经在 Ubuntu 上安装了 Elasticsearch 7.1。我想用密码保护集群,所以我在elasticsearch.yml文件中设置了:xpack.security.enabled: true。现在,当我重新启动 Elasticsearch 时,我会收到以下消息:

如果在 [basic] 上启用了安全性,则必须启用传输 SSL 执照。请将 [xpack.security.transport.ssl.enabled] 设置为 [true] 或通过设置 [xpack.security.enabled] 禁用安全性

我正在使用基本许可证。我看过this guide,它解释了如何使用elasticsearch-certutil 在节点上安装SSL 证书。

问题:

  1. 是否可以在不将 xpack.security.transport.ssl.enabled 设置为 true 的情况下对集群进行密码保护?

  2. 如果我有上述指南并在 elasticsearch 集群上安装 SSL 证书,我的网络服务器上是否需要任何 ssl 证书?我不希望 web 服务器和 elasticsearch 之间的通信使用 SSL。

【问题讨论】:

  • 您的浏览器不需要 SSL 证书。您可以使用 http 端点,但如果启用了安全性,则需要提供基本身份验证的用户名和密码。
  • 您找到解决方案了吗?可以发一下吗?
  • @MartinAndersen:我在下面的答案中写下了我学到的任何东西。

标签: elasticsearch


【解决方案1】:

根据this answer

对于在生产模式下运行的集群 许可证,启用安全性后,还必须启用传输 TLS/SSL 启用。另一方面,如果我们使用试用许可证运行, 那么传输 TLS/SSL 不是强制性的。


这是不可能的。在生产模式下,如果你想通过启用(设置xpack.security.enabled = true)来使用任何xpack安全功能,那么你需要使用TLS/SSL证书。

默认情况下,Web 服务器(和 Kibana)无需任何 TLS/SSL 证书即可与集群通信(该证书用于 ES 节点内的通信)。如果您确实想在集群和 Web 服务器之间使用 TLS/SSL,则需要设置 xpack.security.http.ssl.enabled,默认设置为 false。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2018-02-04
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多