ELK安全配置

之前工作 需要花了两个月时间部署上线一套 ELK分布式日志系统,
   现在空下来整理整理 也好总结回顾下,温故而知新
未完待续.....

ELK安全配置

官方提供x-pack组件,进行安全防护,报表,集群实时监控。

只安装x-pack中的Shield

只是对 kibna放在公网 对kibna进行登录验证的话,可以用nginx 代理功能

1.nginx代理
2.使用Shield
3.x-pack组件

nginx代理

  1. 安装nginx
  2. 安装Apache密码生产工具 httpd-tools
  3. 生成密码文件
  4. 配置Nginx
  5. 修改 kibna配置文件
  6. 重启kibna,Nginx
  7. 查看登录界面

使用Shield

  1. 在elasticsearch中安装Shield插件
  2. 添加admin用户,重启elasticsearch
  3. 测试admin用户
  4. 在kibna中安装Shield插件

- 为kibna配置


x-pack


你可能感兴趣的:(ELK)