elasticsearch 麋鹿问题:ElasticSearch+;基巴纳+;搜索守卫,elasticsearch,kibana,elk,search-guard,elasticsearch,Kibana,Elk,Search Guard" /> elasticsearch 麋鹿问题:ElasticSearch+;基巴纳+;搜索守卫,elasticsearch,kibana,elk,search-guard,elasticsearch,Kibana,Elk,Search Guard" />

elasticsearch 麋鹿问题:ElasticSearch+;基巴纳+;搜索守卫

elasticsearch 麋鹿问题:ElasticSearch+;基巴纳+;搜索守卫,elasticsearch,kibana,elk,search-guard,elasticsearch,Kibana,Elk,Search Guard,我对麋鹿的世界很陌生 我已经安装了一个新的、干净的ubuntu 18.0服务器,我已经下载并安装了elasticsearch 7.6.0版和kibana 7.6.0版,基本配置完成后: elasticsearch.yml path.data:/var/lib/elasticsearch path.logs:/var/lib/elasticsearch network.host:123.45.657.89 http.port:9200 discovery.seed_主机:[“123.45.657.

我对麋鹿的世界很陌生

我已经安装了一个新的、干净的ubuntu 18.0服务器,我已经下载并安装了elasticsearch 7.6.0版和kibana 7.6.0版,基本配置完成后:

elasticsearch.yml

path.data:/var/lib/elasticsearch

path.logs:/var/lib/elasticsearch

network.host:123.45.657.89

http.port:9200

discovery.seed_主机:[“123.45.657.89”,“host2”]

基巴纳

server.host:“123.45.657.89”

elasticsearch.hosts:[”http://123.45.657.89:9200“]

之后,我配置了服务的自动启动

sudo systemctl启用elasticsearch
sudo systemctl启用kibana

sudo systemctl启动elasticsearch
sudo systemctl start kybana

在这一点上,它工作得很好,我可以通过浏览器进入kibana配置面板,没有任何问题

当我想安装searchguard plogin来放置一个安全工具包[只是kibana和elasticsearch的一些凭证]时,问题就开始了

我安装了它,如下所示:

我从官方存储库下载了elasticsearch插件,特别是这一个:

search-guard-kibana-plugin-7-7.6.0-40.1.0.zip

我已将其传递到我的虚拟机并按如下方式安装:

cd/usr/share/kibana

bin/kibana插件安装文件:usr/share/kibana/search-guard-kibana-plugin-7-7.6.0-40.1.0.zip——允许root

并且安装正确

我用elasticsearch和kibana服务完成的插件安装已经停止

然后,我重新启动了它们,服务处于活动状态

但是。。。。我的问题是,现在kibana不工作,我尝试通过浏览器进入,屏幕保持如下状态:

Kibana服务器尚未就绪

我错过任何设置了吗? 您是如何完成密码设置的


欢迎任何帮助,我找到的所有信息都会被传播。

您使用的是Elasticsearch的哪个发行版,默认下载版还是oss下载版?如果您使用的是默认下载,您有什么理由不想使用内置安全功能(支持基本身份验证和授权)?您可以简单地启用它,并通过定义自己的角色和用户开始(请参阅Elasticsearch参考:)

不幸的是,我无法评论Searchguard,因为我自己从未使用过它

更新:

  • 使用正在执行的
    bin/elasticsearch Setup passwords interactive
    设置密码
  • elasticsearch.username:“kibana”
    elasticsearch.password:
    添加到您的
    kibana.yml
    -文件中

  • 我已经使用了基本许可证。按照您的指示,我已经卸载了插件,并且我可以再次访问kibana门户,但是在elasticsearch.yml的配置文件中,我没有找到任何安全选项,我只找到了以下部分:集群、节点、路径、内存、网络、发现、网关和各种我已经添加了elasticsearch.yml:xpack.security.enabled:true和discovery.type:single node中的行,但再次停留在“Kibana服务器尚未就绪“检查更新的响应。如果这不是诀窍,你可能有一个网络配置问题,不一定与安全有关。嗨!首先,thx对于评论,它非常有用,应用最后的步骤,我建立了登录,但现在我有另一个疑问:当我成功地与Kibana用户登录时,我收到了这个消息{“statusCode”:403,“error”:“Forbidden”,“message”:“Forbidden”}然而,如果我与elastic用户一起登录,我可以访问kibana面板而没有任何问题。你知道那可能是什么吗?在我的kibana.yml文件中有两行elasticsearch.username:“kibana”elasticsearch.password:“Pa$w0rd123”有什么建议吗?提前感谢
    Kibana
    用户是一名技术用户,用于Kibana与Elasticsearch通信,但不用于作为登录Kibana的帐户。通过设置默认密码,到目前为止,您只有一个超级用户帐户可用于登录Kibana:“弹性”用户。现在轮到您配置最终可以登录Kibana的角色和用户了。一切如期而至!