search-gurad權(quán)限整合es6.3.1后,java client訪問(wèn)無(wú)法連接問(wèn)題解決

es:6.3.1

kibana:6.3.1

首先需要在java中引入search-guard的6.3.1的包岗仑,包括ssl的包

<dependency>

? ? <groupId>com.floragunn</groupId>

? ? <artifactId>search-guard-ssl</artifactId>

? ? <version>6.3.1-25.4</version>

</dependency>

<dependency>

? ? <groupId>com.floragunn</groupId>

? ? <artifactId>search-guard-6</artifactId>

? ? <version>6.3.1-23.0</version>

? ? <scope>provided</scope>

</dependency>


2.將之前權(quán)限需要的jks文件拍谐,和秘鑰要加入到項(xiàng)目中來(lái),在elasticsearch.yaml中配置ssl相關(guān)的信息

searchguard.ssl.transport.keystore_filepath: node-0-keystore.jks

searchguard.ssl.transport.keystore_password: changeit

searchguard.ssl.transport.truststore_filepath: truststore.jks

searchguard.ssl.transport.truststore_password: changeit

searchguard.ssl.transport.enforce_hostname_verification: false

searchguard.ssl.transport.resolve_hostname: false

searchguard.authcz.admin_dn:

- CN=sgadmin,OU=client,O=client,L=Test, C=DE

searchguard.nodes_dn:

- 'CN=node-*.example.com,OU=SSL,O=Test,L=Test,C=DE'


在ElasticSearchConnection類中中代碼中需要如下指定:

Settings settings = Settings.builder()

? ? ? ? ? ? ? ? .put("client.transport.ignore_cluster_name", true)

? ? ? ? ? ? ? ? .put("path.home", ".")

//? ? ? ? ? ? ? ? .put("path.conf", "E:\\gitlab\\DpGodFarm\\DpGodFarm2\\DpGodFarm\\src\\main\\resources")

? ? ? ? ? ? ? ? .put("cluster.name", "testes-cluster")

? ? ? ? ? ? ? ? .put("searchguard.ssl.transport.enabled", true)

? ? ? ? ? ? ? ? .put("searchguard.ssl.transport.keystore_filepath", "sgadmin-keystore.jks")

? ? ? ? ? ? ? ? .put("searchguard.ssl.transport.truststore_filepath", "truststore.jks")

? ? ? ? ? ? ? ? .put("searchguard.ssl.http.keystore_password", "changeit")

? ? ? ? ? ? ? ? .put("searchguard.ssl.http.truststore_password", "changeit")

? ? ? ? ? ? ? ? .put("searchguard.ssl.transport.keystore_password", "changeit")

? ? ? ? ? ? ? ? .put("searchguard.ssl.transport.truststore_password", "changeit")

? ? ? ? ? ? ? ? .put("searchguard.ssl.transport.enforce_hostname_verification", false)

? ? ? ? ? ? ? ? .build();

? ? ? ? try {

(一定要加入SearchGuardPlugin.class责掏,否則啟動(dòng)一直報(bào)錯(cuò)找不到searchguard.ssl.transport.keystore_filepath

TransportClient transportClient = new PreBuiltTransportClient(settings,SearchGuardPlugin.class);


我覺(jué)得是要設(shè)置用戶的柜砾,萬(wàn)一開(kāi)發(fā)的不小心把庫(kù)刪了怎么辦

.put("request.headers.sg_impersonate_as", "kibana5")

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市换衬,隨后出現(xiàn)的幾起案子痰驱,更是在濱河造成了極大的恐慌,老刑警劉巖冗疮,帶你破解...
    沈念sama閱讀 212,718評(píng)論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件萄唇,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡术幔,警方通過(guò)查閱死者的電腦和手機(jī)另萤,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,683評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)诅挑,“玉大人四敞,你說(shuō)我怎么就攤上這事“瓮祝” “怎么了忿危?”我有些...
    開(kāi)封第一講書(shū)人閱讀 158,207評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)没龙。 經(jīng)常有香客問(wèn)我铺厨,道長(zhǎng),這世上最難降的妖魔是什么硬纤? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 56,755評(píng)論 1 284
  • 正文 為了忘掉前任解滓,我火速辦了婚禮,結(jié)果婚禮上筝家,老公的妹妹穿的比我還像新娘洼裤。我一直安慰自己,他們只是感情好溪王,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,862評(píng)論 6 386
  • 文/花漫 我一把揭開(kāi)白布腮鞍。 她就那樣靜靜地躺著,像睡著了一般莹菱。 火紅的嫁衣襯著肌膚如雪移国。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 50,050評(píng)論 1 291
  • 那天道伟,我揣著相機(jī)與錄音桥狡,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛裹芝,可吹牛的內(nèi)容都是我干的部逮。 我是一名探鬼主播,決...
    沈念sama閱讀 39,136評(píng)論 3 410
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼嫂易,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼兄朋!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起怜械,我...
    開(kāi)封第一講書(shū)人閱讀 37,882評(píng)論 0 268
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤颅和,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后缕允,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體峡扩,經(jīng)...
    沈念sama閱讀 44,330評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,651評(píng)論 2 327
  • 正文 我和宋清朗相戀三年障本,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了教届。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,789評(píng)論 1 341
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡驾霜,死狀恐怖案训,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情粪糙,我是刑警寧澤强霎,帶...
    沈念sama閱讀 34,477評(píng)論 4 333
  • 正文 年R本政府宣布,位于F島的核電站蓉冈,受9級(jí)特大地震影響城舞,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜寞酿,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 40,135評(píng)論 3 317
  • 文/蒙蒙 一家夺、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧熟嫩,春花似錦秦踪、人聲如沸褐捻。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,864評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)柠逞。三九已至昧狮,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間板壮,已是汗流浹背逗鸣。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,099評(píng)論 1 267
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人撒璧。 一個(gè)月前我還...
    沈念sama閱讀 46,598評(píng)論 2 362
  • 正文 我出身青樓透葛,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親卿樱。 傳聞我的和親對(duì)象是個(gè)殘疾皇子僚害,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,697評(píng)論 2 351

推薦閱讀更多精彩內(nèi)容