7. 开启权限验证

一灰灰blog开源ElasticSearchElasticSearch约 286 字小于 1 分钟

为了保证es的安全性,一般来讲我们会对es集群开启权限验证,下面将简单记录一下如何开启Basic Auth验证

修改配置文件 config/elasticsearch.yml,添加下面的配置

xpack.security.enabled: true
xpack.security.authc.accept_default_password: false

启动es服务

bin/elasticsearch

生成密码

# 执行完毕之后输入密码, 比如测试的密码都是 test123 (生产环境不要这么干)
bin/elasticsearch-setup-passwords interactive

es的交互,主要使用 Basic Auth 方式进行身份校验,简单来讲,就是在请求头中,添加

Authorization: Basic ZWxhc3RpYzp0ZXN0MTIz

一灰灰的联系方式

尽信书则不如无书,以上内容,纯属一家之言,因个人能力有限,难免有疏漏和错误之处,如发现bug或者有更好的建议,欢迎批评指正,不吝感激

QrCode
QrCode
Loading...