Lisans Kontrolü
Elasticsearch lisansı mutlaka Elastic Basic License olmalıdır. Apinizer, bu lisans içerisindeki X-Pack’e ait security eklentisinin desteklediği basit kimlik doğrulama yöntemini kullanmaktadır. Elasticsearch lisans bilgisini kontrol etmek için aşağıdaki istek yapılır:Güvenliği Etkinleştirme
Varsayılan olarak, Elasticsearch güvenlik ayarı etkin değildir. Güvenlik seçeneğini aktifleştirmek için config/elasticsearch.yml dosyasına aşağıdaki özellik eklenir.Bu işlemden sonra Elasticsearch uygulaması yeniden başlatılmalıdır.
Cluster’daki Nodeların İletişimlerinin Şifreleme (TLS Ayarı)
Elasticsearch yeniden başladıktan sonra aşağıdaki hata alınıyorsa veya birden fazla node varsa bu bölümdeki ayarlar yapılmalıdır. Güvenlik ayarı etkinleştirildiğinde ve production ortamında çalışıyorsa Elasticsearch nodelarının birbirleriyle iletişiminin şifrelenmesi gerekmektedir. Bu iletişim transport katmanında gerçekleşmektedir.Birden fazla node varsa hepsinde bu ayar konfigure edilmelidir.
Sertifika Oluşturma
1
CA sertifikası oluşturma
Sertifika oluşturmak için aşağıdaki komut kullanılır:
2
Sertifika oluşturma
CA sertifikası kullanılarak sertifika oluşturulur:
3
Sertifikaları taşıma
Sertifikalar config/certs dizini oluşturulup altına taşınır:
Devam etmeden önce bu sertifika dosyalarının Elasticsearch dosyalarıyla aynı ayrıcalıklara sahip olduğundan emin olun.
Bu işlemden sonra Elasticsearch uygulaması yeniden başlatılmalıdır.
Built-in Kullanıcı Şifrelerini Oluşturma
Elasticsearch’in varsayılan built-in kullanıcı adı elastic’dir. Ancak bu kullanıcı adına oluşturulmuş şifre yoktur.Bu adım, Elasticsearch güvenliği aktifleştirdikten sonra yeni bir kullanıcı oluşturmak için gereklidir. Buradaki kimlik bilgileri de Apinizer API Manager da tanımlanabilir.
Kullanıcı Ekleme
Yeni kullanıcı eklemek veya güncellemek için aşağıdaki istek yapılır. İstekte kullanıcı adı apinizer_es_cluster, şifresi apinizer ve rolü superuser olan yeni bir kullanıcı eklenmiştir.Eğer kullanıcı bilgileri güncellenirse, “created” : false olarak dönecektir.
Şifre Yenileme
Şifre değiştirmek için:-
Postman gibi API test aracı üzerinde istek gönderileceği zaman isteğin header alanına Authorization: Basic <base64 ile encode edilmiş username:password> bilgisi eklenmelidir.
-
Kibana üzerinden kullanıcı yönetimini gerçekleştirmek için sırasıyla menüden Stack Management > Security > User ekranına gidilmelidir. Kibana kurulum dosyasına /config/kibana.yml aşağıdaki alanlar eklenmelidir.
Apinizer Konfigürasyonu
Tanımlanmış kullanıcının kullanıcı adı ve şifresi Apinizer Manager Console’daki Elasticsearch Kümeleri sayfasından yapılmaktadır.
Apinizer - Elasticsearch Kümeleri sayfası - Kimlik doğrulama konfigürasyonu
1
Kimlik doğrulamayı aktifleştirme
Kimlik doğrulama switch butonunu aktifleştirin.
2
Kimlik bilgilerini girme
Kullanıcı adı ve şifre bilgilerini girin.

