search-guard-6 配置用户
search-guard 配置用户
路径: /opt/export/app/elasticsearch-6.4.2/plugins/search-guard-6/sgconfig
生成密码
执行以下命令, 输入明文
1 | plugins/search-guard-6/tools/hasher.sh -p mycleartextpassword |
1. 配置用户及密码
文件: sg_internal_users.yml
1 | zhangsan: |
格式:
1 | 姓名: |
2. 配置权限
文件: sg_roles.xml
配置’?kibana’ 及’?kibana-6’ 权限是为了保证用户在kibana中能够正常使用kibana
1 | sg_trans_group: |
格式:
1 | 权限名称: |
3. 配置角色映射
文件: sg_roles_mapping.yml
配置完用户的账户密码, 以及相应角色权限之后, 需要将用户和权限进行关联, 关联之后即可使用
1 | sg_trans_group: |
格式:
1 | 映射名称: |
也可以使用以下方式进行关联:
1 | sg_trans_group: |
4. 使配置生效
使用以下命令
1 | ./sgadmin.sh -cn 集群名称 -cd ../sgconfig -ks ../../../config/sgadmin-keystore.jks -kspass changeit -ts ../../../config/truststore.jks -tspass changeit -nhnv |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 程序员小航!
评论