文章目录
- 一、Elasticsearch
- 二、Kibana
- 三、访问
- 四、其他
Elasticsearch
和
Kibana
版本一般需要保持一致才能一起使用,但是从
8.x.x
开始,安全验证不断加强,甚至8.x.x之间的版本安全验证方法都不一样,真的很恼火。
这里记录一次成功简单登陆Kibana
的实际经验。
一、Elasticsearch
运行Elasticsearch
容器
docker run -d \--name es \-e "ES_JAVA_OPTS=-Xms512m -Xmx512m" \-e "discovery.type=single-node" \-e "xpack.security.enabled=true" \-e "xpack.security.enrollment.enabled=true" \-v ./es-data:/usr/share/elasticsearch/data \-v ./es-plugins:/usr/share/elasticsearch/plugins \--privileged \--network es-net \-p 9200:9200 \-p 9300:9300 \
elasticsearch:8.11.3
重置elastic
密码,记住这段密码
docker exec -it es /usr/share/elasticsearch/bin/elasticsearch-reset-password -u elastic
重置kibana_system
密码,记住这段密码
docker exec -it es /usr/share/elasticsearch/bin/elasticsearch-reset-password -u kibana_system
二、Kibana
运行Kibana
容器,账户密码填kibana_system
的
docker run -d \--name kibana \-e ELASTICSEARCH_HOSTS=http://es:9200 \-e ELASTICSEARCH_USERNAME=kibana_system \-e ELASTICSEARCH_PASSWORD=kibana_system_passwrod \--network=es-net \-p 5601:5601 \
kibana:8.11.3
三、访问
访问http://localhost:5601
用elastic
的账号密码登录。
四、其他
关于一些报错
kibana
容器创建时不允许用elastic
用户连接elasticsearch
- 运行
docker exec -it es01 /usr/share/elasticsearch/bin/elasticsearch-create-enrollment-token -s kibana
报错SSL
错误 - 等等各种因为使用了不是
8.11.3
版本的安全验证方法遇到的错误
这里是官方的install with docker
教程,也是一坨shit。
https://www.elastic.co/guide/en/kibana/current/docker.html
这里是官方关于安全配置的docs,遇到什么问题就多翻翻。
https://www.elastic.co/guide/en/elasticsearch/reference/master/manually-configure-security.html
或者来社区多讨论讨论。
https://discuss.elastic.co/latest