KibanaでTransport Layer Security (TLS/SSL)を設定する - 7.1

Talend ESB インストレーションガイド Linux

EnrichVersion
7.1
EnrichProdName
Talend ESB
task
インストールとアップグレード
EnrichPlatform
Talend Administration Center
Talend Artifact Repository
Talend CommandLine
Talend Data Preparation
Talend Data Stewardship
Talend ESB
Talend Identity and Access Management
Talend Installer
Talend Log Server
Talend Runtime
Talend Studio

手順

  1. KibanaでTLSを有効にします:
    1. Kibana configフォルダーの下にcertsサブディレクトリーを作成します。
    2. 以下のコマンドを使用して、ノードのca/ca.crt、パブリック証明書、およびプライベートキーをconfig/certsディレクトリーにコピーします:
    cp ../elk_ca/ca/ca.crt ../certs/my-kibana/* config/certs
    1. 以下のようにconfig/kibana.ymlを編集します:
      server.name: "my-kibana"
      server.host: "kibana.local"
      server.ssl.enabled: true
      server.ssl.certificate: config/certs/my-kibana.crt
      server.ssl.key: config/certs/my-kibana.key
      elasticsearch.url: "https://node1.local:9200"
      elasticsearch.username: "kibana"
      elasticsearch.password: "TalendELK"
      elasticsearch.ssl.certificateAuthorities: [ "config/certs/ca.crt" ]
    kibanaユーザーのパスワードはElasticsearchでTransport Layer Security (TLS/SSL)を設定するで生成したパスワードに対応している必要があります。
  2. 以下のコマンドを実行してKibanaを開始します:
    bin/kibana
  3. ブラウザを開き、https://kibana.local:5601に移動します。

タスクの結果

証明書が信頼されていないことを示すエラーが返されます。直接証明書も署名機関もブラウザによって信頼されていないため、これは想定どおりです。

新たに作成した認証機関をお使いのオペレーティングシステムまたはブラウザに追加するか、またはそれを信頼する設定を行います。