在 Kibana 中配置传输层安全性 (TLS/SSL) - 7.1

Talend Data Fabric 安装指南 (Linux)

EnrichVersion
7.1
EnrichProdName
Talend Data Fabric
task
数据治理
EnrichPlatform
Talend Activity Monitoring Console
Talend Administration Center
Talend Artifact Repository
Talend CommandLine
Talend Data Preparation
Talend Data Stewardship
Talend DQ Portal
Talend ESB
Talend Identity and Access Management
Talend Installer
Talend JobServer
Talend Log Server
Talend MDM Server
Talend MDM Web UI
Talend Repository Manager
Talend Runtime
Talend SAP RFC Server
Talend Studio

过程

  1. 在 Kibana 上启用 TLS
    1. 在 Kibana config 文件夹下创建一个 certs 子目录。
    2. 使用以下命令将节点的 ca/ca.crt、公用证书和私钥复制到 config/certs 目录:
    cp ../elk_ca/ca/ca.crt ../certs/my-kibana/* config/certs
    1. 按如下编辑 config/kibana.yml
      server.name: "my-kibana"
      server.host: "kibana.local"
      server.ssl.enabled: true
      server.ssl.certificate: config/certs/my-kibana.crt
      server.ssl.key: config/certs/my-kibana.key
      elasticsearch.url: "https://node1.local:9200"
      elasticsearch.username: "kibana"
      elasticsearch.password: "TalendELK"
      elasticsearch.ssl.certificateAuthorities: [ "config/certs/ca.crt" ]
    kibana 用户的密码必须对应于 在 Elasticsearch 中配置传输层安全性 (TLS/SSL) 中生成的密码。
  2. 运行以下命令以启动 Kibana:
    bin/kibana
  3. 打开浏览器并导航到 https://kibana.local:5601

结果

您应该看到一个表示证书不受信任的错误。这在意料之中,因为直接证书和签名颁发机构都不受浏览器信任。

您可以信任新创建的证书颁发机构或将其添加到您的操作系统或浏览器。