首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >Elasticsearch如何优雅的拒绝匿名访问

Elasticsearch如何优雅的拒绝匿名访问

原创
作者头像
西门呀在吹雪
修改2021-03-03 18:04:45
修改2021-03-03 18:04:45
10.1K1
举报
文章被收录于专栏:架构之巅架构之巅

es的9200默认是对外开放的,任何人都可以访问,安全性可想而知,在es官方解决方案出现之前,我们要想防止匿名访问,只能通过防火墙白名单或者通过elasticfence插件完成。

官方一出手就知有没有,优雅的办法来了。

具体操作共分三步走

  1. 启用xpack

打开config/elasticsearch.yaml

代码语言:txt
复制
//增加如下配置
xpack.security.enabled: true
  1. 重启es
  2. 设置密码

进入bin目录,执行如下命令

代码语言:txt
复制
elasticsearch-setup-passwords auto

此时需要将密码记住,否则只能重新生成了,这时候再访问head,就能看到密码输入框了

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档