Outils pour utilisateurs

Outils du site


software:applications:elasticsearch:installer_pile_logicielle_elasticsearch

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
software:applications:elasticsearch:installer_pile_logicielle_elasticsearch [2024/06/14 15:49] yoannsoftware:applications:elasticsearch:installer_pile_logicielle_elasticsearch [2024/07/21 21:01] (Version actuelle) yoann
Ligne 1: Ligne 1:
-{{tag>software application elasticsearch installation}}+{{tag>software application elasticsearch installation elk}}
  
  
Ligne 13: Ligne 13:
  
 <code bash> <code bash>
 +apt-get install gpg
 +
 wget -qO - "https://artifacts.elastic.co/GPG-KEY-elasticsearch" | gpg --dearmor -o /usr/share/keyrings/elasticsearch-keyring.gpg wget -qO - "https://artifacts.elastic.co/GPG-KEY-elasticsearch" | gpg --dearmor -o /usr/share/keyrings/elasticsearch-keyring.gpg
 </code> </code>
Ligne 77: Ligne 79:
 ==== Vérifier l'état du node ==== ==== Vérifier l'état du node ====
  
-Pour vérifier le bon fonctionnement du nodeutiliser **curl**+Lors du premier démarrage du serviceun mot de passe est définit pour le super utilisateur "elastic". Le mot de passe sera nécessaire notamment pour interroger l'API.
  
 +Il peut être facilement redéfinit si besoin :
 <code bash> <code bash>
 +/usr/share/elasticsearch/bin/elasticsearch-reset-password -u elastic
 +</code>
  
 +Pour vérifier le bon fonctionnement du node (localement d'abord) avec **curl** :
 +
 +<code bash>
 +curl --cacert /etc/elasticsearch/certs/http_ca.crt -u elastic:"secret-passwod" https://localhost:9200
 </code> </code>
 +
 +Depuis une machine distante, il faudra copier le certificat de l'autorité de certification ( /etc/elasticsearch/certs/http_ca.crt).
 +
 +<code bash>
 +
 +</code>
 +
 +===== Regénérer un certificat =====
 +
 +Si le nom d’hôte est modifié ou après avoir activer des interfaces supplémentaires, il faut regénérer un certificat avec le champ SAN mis à jour.
 +
 +elasticsearch intègre un outil facilitant la génération des certificats [[https://www.elastic.co/guide/en/elasticsearch/reference/current/certutil.html|elasticsearch-certutil]] :
 +
 +<code bash>
 +# Pour regénérer un certificat SSL autosigné
 +/usr/share/elasticsearch/bin/elasticsearch-certutil cert --self-signed
 +
 +# Pour générer la CSR à transmettre à un autorité de certification tierce
 +/usr/share/elasticsearch/bin/elasticsearch-certutil http
 +</code>
 +
 +Une archive est générée, il faut mettre à jour la configuration pour utiliser le nouveau certificat.
 +
  
 ===== Références ===== ===== Références =====
software/applications/elasticsearch/installer_pile_logicielle_elasticsearch.1718380192.txt.gz · Dernière modification : 2024/06/14 15:49 de yoann