当前位置: 首页 > wzjs >正文

div css做网站云南今日头条新闻

div css做网站,云南今日头条新闻,做网站买服务器怎么样,新疆网站备案上文章目录 一、新建 ELK 相关用户组二、配置 Elasticsearch2.1 修改 elasticsearch.yml 配置2.2 使用 API 接口建立角色和用户映射 三、Kibana 验证用户登录 一、新建 ELK 相关用户组 由于后续要将 LDAP 的用户与 ELK 的角色进行映射,所以需先创建几个以 ELK 的角色…

文章目录

    • 一、新建 ELK 相关用户组
    • 二、配置 Elasticsearch
      • 2.1 修改 elasticsearch.yml 配置
      • 2.2 使用 API 接口建立角色和用户映射
    • 三、Kibana 验证用户登录

在这里插入图片描述

一、新建 ELK 相关用户组

由于后续要将 LDAP 的用户与 ELK 的角色进行映射,所以需先创建几个以 ELK 的角色命名的用户组。

步骤如下

  1. 创建 elk.ldif 文件并编辑内容:
vim elk.ldif

elk.ldif 文件中添加以下内容:

dn: ou=elk,ou=Group,dc=aex,dc=com
ou: elk
objectClass: organizationalUnit
objectClass: topdn: cn=superuser,ou=elk,ou=Group,dc=aex,dc=com
objectClass: top
objectClass: groupOfUniqueNames
cn: superuser
uniqueMember: cn=lichunlin,ou=People,dc=aex,dc=comdn: cn=kibana_system,ou=elk,ou=Group,dc=aex,dc=com
objectClass: top
objectClass: groupOfUniqueNames
cn: kibana_system
uniqueMember: cn=zengxiaoyan,ou=People,dc=aex,dc=comdn: cn=logs_viewer,ou=elk,ou=Group,dc=aex,dc=com
objectClass: top
objectClass: groupOfUniqueNames
cn: logs_viewer
uniqueMember: cn=zhangsan,ou=People,dc=aex,dc=com
  1. elk.ldif 文件中的内容添加到 LDAP 中:
ldapadd -x -D "cn=root,dc=aex,dc=com" -W -f elk.ldif

二、配置 Elasticsearch

2.1 修改 elasticsearch.yml 配置

为增加 LDAP 验证,需在 elasticsearch.yml文件中新增以下内容:

vim /usr/local/elk/elastic/config/elasticsearch.yml

在文件中添加:

xpack:security:authc:realms:ldap:ldap1:order: 0url: "ldap://192.168.0.12:389"bind_dn: "cn=root, dc=aex, dc=com"user_search:base_dn: "dc=aex,dc=com"filter: "(cn={0})"group_search:base_dn: "dc=aex,dc=com"files:role_mapping: "/usr/local/elk/elastic/config/role_mapping.yml"unmapped_groups_as_roles: false

出于安全考虑,LDAP 的管理员账号不在 elasticsearch.yml 配置文件中配置,而是使用 elasticsearch-keystore 进行存储。

注意事项
使用 Elasticsearch 的运行用户执行 elasticsearch-keystore 命令,若使用 root 用户运行,会改变配置文件中 elasticsearch-keystore 的属主,导致 Elasticsearch 启动失败。

/usr/local/elk/elastic/bin/elasticsearch-keystore add xpack.security.authc.realms.ldap.ldap1.secure_bind_password

2.2 使用 API 接口建立角色和用户映射

示例 1:超级用户

  • 接口/_security/role_mapping/superuser
  • 请求头Content-Type: application/json
  • 请求体
{"roles": ["superuser"],"rules": { "field": {"groups": "cn=superuser,ou=elk,ou=Group,dc=aex,dc=com"} },"enabled": true
}

示例 2:普通用户

  • 接口/_security/role_mapping/logs_viewer
  • 请求头Content-Type: application/json
  • 请求体
{"roles": ["logs_viewer", "kibana_user"],"rules": { "field": {"groups": "cn=logs_viewer,ou=elk,ou=Group,dc=aex,dc=com"} },"enabled": true
}

可在 Kibana 上查看映射关系:
在这里插入图片描述

三、Kibana 验证用户登录

  • 超级用户登录示例
    在这里插入图片描述

  • 普通用户登录示例
    在这里插入图片描述

  • 登录验证界面示例
    在这里插入图片描述
    在这里插入图片描述

http://www.dtcms.com/wzjs/209498.html

相关文章:

  • 深圳网站设计 公司百度seo引流怎么做
  • 做外贸网站seo网络推广报价
  • 怎样找家做网站的公司营销网站建设门户
  • 重庆建网站推广重庆seo排名外包
  • 企业采购平台有哪几个知名快速排名优化
  • 网页设计色彩搭配seo专业实战培训
  • 重庆网站设计人员百度公司招聘官网
  • 网站推广的步骤博客网站注册
  • 手机app官方安装下载windows优化大师官网
  • 网站制作好以后怎么管理百度seo权重
  • 长沙软件开发公司广州seo公司推荐
  • 建站行业发展趋势英文seo是什么
  • 济南建站公司电话宜昌seo
  • 程序员创业做网站做公众号图片搜索
  • 做铝板的网站品牌建设
  • 马云做网站最早东莞网站建设优化推广
  • 九亭网站建设百度权重是怎么来的
  • 域名后缀cn做网站软件外包网站
  • 网站上传图片尺寸网站建设方案推广
  • 红色企业网站源码seo 服务
  • 网站建站建设网络推广渠道和方法
  • 做网站备完备案需要干什么百度竞价排名广告
  • 苏州网站建设网络江门seo网站推广
  • 杭州微信网站制作企业培训有哪些方面
  • 企业的网站建设需要做什么app开发平台
  • 网站违法和做网站得有关系推广引流图片
  • 连云港网站建设方案百度竞价点击工具
  • 网站网页制作的公百度网页版主页
  • 如何注册个人网站有了域名如何建立网站
  • 用html制作网站流程上海网络营销公司