1

Ich bin mit x-pack ELK Stapel zu sichern, will ich nicht Klartext „username“ und „password“ in logstash.conf für Elasticsearch Ausgabe-Plugin angeben. Gibt es eine Möglichkeit, das zu tun?Encrypt/secure Elasticsearch das Passwort in logstash.conf Datei

output { 
elasticsearch { 
    hosts => "hostname" 
    user => "username" 
    password => "password" 
    ssl => true 
    ssl_certificate_verification => true 
    truststore => "keystore.jks" 
    truststore_password => changeme 
    index => "logstash-%{+YYYY.MM.dd}" 
    template => "log-template.json" 
    template_name => "logstash*" 
    template_overwrite => true 
} 
} 

Antwort

0

Wenn jemand für Antwort von derselben Frage sucht, dann Elasticsearch x-pack PKI basierte Authentifizierung unterstützt, müssen Sie nur PKI-Authentifizierung auf Elasticsearch ermöglichen, using this link und dann Elasticsearch die Ausgabe in logstash.conf aktualisieren PKI-Authentifizierung zu verwenden , using this link. Sie können das gleiche für Kibana auch tun.

Verwandte Themen