elasticsearch7如何用docker-compose部署并设置密码?

23 次浏览次阅读
没有评论

Elasticsearch 7使用Docker-Compose部署及密码配置实战指南

在当今数据驱动的技术生态中,Elasticsearch作为分布式搜索和分析引擎已成为企业级应用的核心组件。借助Docker容器化部署方案,开发者可以在5分钟内快速搭建生产级环境。本文将详解如何通过docker-compose部署Elasticsearch 7并配置账号密码认证,为您的数据安全保驾护航。

一、Docker-Compose部署Elasticsearch 7

1.1 准备docker-compose.yml文件

创建并编辑docker-compose.yml文件,使用以下配置实现单节点部署:

version: "3.8"
services:
  elasticsearch:
    container_name: es
    image: elasticsearch:7.17.3
    ports:
      "9200:9200"
      "9300:9300"
    environment:
      node.name=es
      cluster.name=elasticsearch
      discovery.type=single-node
      ES_JAVA_OPTS=-Xms1g -Xmx1g
      network.host=0.0.0.0
    volumes:
      /opt/docker/elasticsearch/data:/usr/share/elasticsearch/data
      /opt/docker/elasticsearch/config:/usr/share/elasticsearch/config
    restart: unless-stopped

关键参数说明:

  • 设置discovery.type=single-node实现单节点模式
  • 通过volumes挂载数据目录和配置文件
  • 建议根据服务器内存调整ES_JAVA_OPTS参数值

1.2 启动Elasticsearch服务

执行部署命令并验证服务状态:

 启动容器
docker-compose up -d

 检查服务健康状态
curl http://localhost:9200/_cluster/health?pretty

当看到包含“status” : “green”的JSON响应时,说明基础部署成功。

二、配置Elasticsearch账号密码认证

2.1 生成安全证书

进入容器生成X.509证书:

docker exec -it es /bin/bash
 生成CA证书
bin/elasticsearch-certutil ca --pem --out config/certs/ca.zip
 解压证书
unzip config/certs/ca.zip -d config/certs/

2.2 启用安全配置

在elasticsearch.yml中追加以下配置:

xpack.security.enabled: true
xpack.security.transport.ssl.enabled: true
xpack.security.transport.ssl.verification_mode: certificate 
xpack.security.transport.ssl.keystore.path: certs/ca/ca.p12
xpack.security.transport.ssl.truststore.path: certs/ca/ca.p12

2.3 设置初始密码

执行密码初始化命令:

bin/elasticsearch-setup-passwords auto

终端将输出包含elastic、kibana_system等系统用户的随机密码,请务必记录保存。

2.4 验证密码登录

curl -u elastic:your_password http://localhost:9200/_security/_authenticate

返回“authenticated” : true即表示密码认证生效。

三、生产环境强化建议

  • 密码管理:定期通过bin/elasticsearch-reset-password工具更换密码
  • 网络隔离:限制9200端口仅对内部网络开放
  • 备份策略:定期备份/usr/share/elasticsearch/config/certs证书目录
  • 监控告警:集成Prometheus监控登录失败次数等安全指标

四、常见问题排查

4.1 证书权限错误

若出现SSLHandshakeException错误,执行:

chmod 600 /opt/docker/elasticsearch/config/certs/

4.2 忘记密码处理

通过交互模式重置密码:

docker exec -it es bin/elasticsearch-reset-password -i -u elastic

通过本文的Docker-Compose部署+密码认证配置方案,开发者可以在保障安全性的前提下快速搭建Elasticsearch服务。建议结合Kibana可视化工具进行集群监控,并通过RBAC机制细化权限管理,构建完整的搜索服务安全体系。

正文完
 0

辉哥

一言一句话
-「
最新文章
淘宝店可以转让吗:大致价格多少

淘宝店可以转让吗:大致价格多少

淘宝店可以转让吗?2026年最新转让指南及大致价格分析 随着电商行业的持续成熟,越来越多的淘宝店主面临经营调整...
买卖淘宝店铺平台推荐:淘宝店铺买卖赚钱吗

买卖淘宝店铺平台推荐:淘宝店铺买卖赚钱吗

买卖淘宝店铺平台推荐:淘宝店铺买卖赚钱吗?(2025-2026最新干货) 在2025-2026年的电商环境下,...
淘宝店可以转让给别人吗:现在还能转让吗

淘宝店可以转让给别人吗:现在还能转让吗

淘宝店可以转让给别人吗?2026年现在还能转让吗?完整指南 在电商竞争越来越激烈的2025-2026年,很多淘...
淘宝店买卖平台推荐:淘宝卖东西平台对比

淘宝店买卖平台推荐:淘宝卖东西平台对比

淘宝店买卖平台推荐:淘宝卖东西平台对比 在电商高速发展的今天,许多创业者选择直接买卖成熟的淘宝店铺,而不是从零...
淘宝店能不能转让店铺:转让可行性分析

淘宝店能不能转让店铺:转让可行性分析

淘宝店能不能转让店铺:转让可行性分析(2026最新指南) 随着电商竞争日益激烈,很多淘宝店主面临经营瓶颈、精力...
想买一个淘宝店铺怎么操作:够买淘宝店铺指南

想买一个淘宝店铺怎么操作:够买淘宝店铺指南

想买一个淘宝店铺怎么操作:购买淘宝店铺完整指南(2026最新) 淘宝店铺购买、淘宝网店转让、买现成淘宝店、淘宝...
关于淘宝店铺转让通知:最新平台规则

关于淘宝店铺转让通知:最新平台规则

关于淘宝店铺转让通知:最新平台规则 淘宝店铺转让作为电商领域常见操作,受到平台严格监管。随着2025-2026...
皇冠淘宝店铺转让信息:2026皇冠店铺转让价格

皇冠淘宝店铺转让信息:2026皇冠店铺转让价格

2026皇冠淘宝店铺转让价格详解:一冠到五冠值多少钱?市场行情全解析 在淘宝电商生态中,皇冠店铺始终是无数商家...
可以购买淘宝店铺吗:现在还能购买吗,最新政策

可以购买淘宝店铺吗:现在还能购买吗,最新政策

可以购买淘宝店铺吗?2026年最新政策详解,现在还能买吗? 在电商竞争日益激烈的2026年,许多创业者或转型商...
淘宝店铺可以转手吗:2026转让规则

淘宝店铺可以转手吗:2026转让规则

淘宝店铺可以转手吗?2026年最新转让规则全解析 在电商竞争日益激烈的2026年,许多淘宝卖家因个人原因、业务...
能买淘宝店铺吗:2026可以买淘宝店铺吗

能买淘宝店铺吗:2026可以买淘宝店铺吗

能买淘宝店铺吗?2026年淘宝店铺可以买吗?最新政策全解析 在2026年的电商环境下,很多想快速入局淘宝的创业...