​Elasticsearch​​ 设置

编辑 Elasticsearch 配置文件elasticsearch.yml

vim /etc/elasticsearch/elasticsearch.yml

​在最后面加上下面配置

开启验证功能

xpack.security.enabled: true

保存重启 Elasticsearch 服务

sudo /usr/share/elasticsearch/bin/elasticsearch-setup-passwords interactive

如下图,账户都内置好的直接输入密码回车即可

ELK设置用户密码登陆_elasticsearch

Logstash 设置

找到并修改 30-elasticsearch-output.conf

vim /etc/logstash/conf.d/30-elasticsearch-output.conf 

里面添加设置好的账号和密码

output {
elasticsearch {
hosts => ["localhost:9200"]
user => "elastic"
password => "123456"
manage_template => false
index => "%{[@metadata][beat]}-%{[@metadata][version]}-%{+YYYY.MM.dd}"
}
}

重启 Logstash 服务

systemctl restart logstash

Kibana 设置

修改 Kibana 配置文件

vim /etc/kibana/kibana.yml

在46、47行取消注释,配置账号和密码

elasticsearch.username: "elastic"
elasticsearch.password: "123456"

重启 Kibana 服务

systemctl restart kibana

ok配置好后我们重新访问,用户名使用 elastic 登陆,kibana账户少了很多权限。

ELK设置用户密码登陆_ELK密码登录_02