ELK 7.1버전 X-Pack 설치하기.

앞서 ELK 설치 당시에는 7.3 버전으로 모두 설치했지만 Security 기능을 사용하려면 라이선스를 사용해야 했다..
하지만 열심히 구글링한결과 6.8 / 7.1 버전은 security 가 basic 라이선스로도 사용가능하다고 해서 7.1 버전으로 다 밀고 새로깔았다..

https://www.elastic.co/kr/blog/security-for-elasticsearch-is-now-free

위 링크 참고~

모두 설치후에는 xpack을 활성화 시켜줘야되는데 elasticsearch.yml 맨 아래로 가서 맨아래 아래와 같은 문구들을 삽입시켜준다.

xpack.security.enabled: true
xpack.security.transport.ssl.enabled: true

설정 파일 작업 완료후에 service elasticsearch restart
sudo /usr/share/elasticsearch/bin/elasticsearch-setup-passwords interactive

위 명령어로 계정들의 password를 지정해준다.

그리고 kibana.yml 파일로가서 elasticsearch ouput 밑에 kibana의 username과 password를 넣고 kibana도 restart.

이제 웹으로 다시 접근해 보면 아래와같은 로그인 창이 뜨는걸 확인할 수 있다.

그리고 아까 써놨던 kibana / pw로 로그인 시도를 하면 아래와같이 뜬다! (이때 승질났음;)

구글링 해보니까 kibana 계정권한으로는 로그인이 안된다.

elastic은 superuser라서 된다..ㅎㅎ
설정 항목으로 가면 Security 항목이 생긴것을 확인할 수 있다!

 

————————————————–

사이트 리뉴얼중입니다~

서버(Linux, ESXi), NAS(헤놀로지, ESXi 및 IT관련 정보, 기타 등등을 공유하는 커뮤니티 SVRFORUM을 새로 만들었습니다.
많은 가입(?) 부탁드립니다~
https://svrforum.com

이전글들은 모두 상단 메뉴의 Blog 글 모음에있습니다!

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다

홈서버 IT 커뮤니티 SVRFORUM
Link