elasticsearch7如何用docker-compose部署并设置密码?

38 次浏览次阅读
没有评论

Elasticsearch 7使用Docker-Compose部署及密码配置实战指南

在当今数据驱动的技术生态中,Elasticsearch作为分布式搜索和分析引擎已成为企业级应用的核心组件。借助Docker容器化部署方案,开发者可以在5分钟内快速搭建生产级环境。本文将详解如何通过docker-compose部署Elasticsearch 7并配置账号密码认证,为您的数据安全保驾护航。

一、Docker-Compose部署Elasticsearch 7

1.1 准备docker-compose.yml文件

创建并编辑docker-compose.yml文件,使用以下配置实现单节点部署:

version: "3.8"
services:
  elasticsearch:
    container_name: es
    image: elasticsearch:7.17.3
    ports:
      "9200:9200"
      "9300:9300"
    environment:
      node.name=es
      cluster.name=elasticsearch
      discovery.type=single-node
      ES_JAVA_OPTS=-Xms1g -Xmx1g
      network.host=0.0.0.0
    volumes:
      /opt/docker/elasticsearch/data:/usr/share/elasticsearch/data
      /opt/docker/elasticsearch/config:/usr/share/elasticsearch/config
    restart: unless-stopped

关键参数说明:

  • 设置discovery.type=single-node实现单节点模式
  • 通过volumes挂载数据目录和配置文件
  • 建议根据服务器内存调整ES_JAVA_OPTS参数值

1.2 启动Elasticsearch服务

执行部署命令并验证服务状态:

 启动容器
docker-compose up -d

 检查服务健康状态
curl http://localhost:9200/_cluster/health?pretty

当看到包含“status” : “green”的JSON响应时,说明基础部署成功。

二、配置Elasticsearch账号密码认证

2.1 生成安全证书

进入容器生成X.509证书:

docker exec -it es /bin/bash
 生成CA证书
bin/elasticsearch-certutil ca --pem --out config/certs/ca.zip
 解压证书
unzip config/certs/ca.zip -d config/certs/

2.2 启用安全配置

在elasticsearch.yml中追加以下配置:

xpack.security.enabled: true
xpack.security.transport.ssl.enabled: true
xpack.security.transport.ssl.verification_mode: certificate 
xpack.security.transport.ssl.keystore.path: certs/ca/ca.p12
xpack.security.transport.ssl.truststore.path: certs/ca/ca.p12

2.3 设置初始密码

执行密码初始化命令:

bin/elasticsearch-setup-passwords auto

终端将输出包含elastic、kibana_system等系统用户的随机密码,请务必记录保存。

2.4 验证密码登录

curl -u elastic:your_password http://localhost:9200/_security/_authenticate

返回“authenticated” : true即表示密码认证生效。

三、生产环境强化建议

  • 密码管理:定期通过bin/elasticsearch-reset-password工具更换密码
  • 网络隔离:限制9200端口仅对内部网络开放
  • 备份策略:定期备份/usr/share/elasticsearch/config/certs证书目录
  • 监控告警:集成Prometheus监控登录失败次数等安全指标

四、常见问题排查

4.1 证书权限错误

若出现SSLHandshakeException错误,执行:

chmod 600 /opt/docker/elasticsearch/config/certs/

4.2 忘记密码处理

通过交互模式重置密码:

docker exec -it es bin/elasticsearch-reset-password -i -u elastic

通过本文的Docker-Compose部署+密码认证配置方案,开发者可以在保障安全性的前提下快速搭建Elasticsearch服务。建议结合Kibana可视化工具进行集群监控,并通过RBAC机制细化权限管理,构建完整的搜索服务安全体系。

正文完
 0

辉哥

一言一句话
-「
最新文章
🚀 CentOS 7 稳定安装 Docker 部署 searxng(国内可用)

🚀 CentOS 7 稳定安装 Docker 部署 searxng(国内可用)

事例:CentOS 7 (Core)。 ⚠️ 关键问题是: 我们走 CentOS 7 专用 + 阿里云镜像稳定...
TikTok直播能赚钱吗?赚到的美金怎么提现?

TikTok直播能赚钱吗?赚到的美金怎么提现?

TikTok直播能赚钱吗?赚到的美金怎么提现详解(2026最新) TikTok作为全球最火的短视频平台,不仅是...
京东618消费券什么时候发?怎么正确使用?

京东618消费券什么时候发?怎么正确使用?

京东618消费券什么时候发?怎么正确使用? 每年京东618都是全年最值得囤货的购物节点,海量消费券直接让到手价...
淘宝网店可以从哪里购买?平台靠谱吗?

淘宝网店可以从哪里购买?平台靠谱吗?

淘宝网店可以从哪里购买?平台靠谱吗? 在电商时代,越来越多的人希望通过淘宝开店实现创业梦想。但从零开始建店需要...
淘宝全球购店铺如何转让?具体操作步骤是什么?

淘宝全球购店铺如何转让?具体操作步骤是什么?

淘宝全球购店铺如何转让?具体操作步骤是什么? 近年来,跨境电商快速发展,淘宝全球购作为阿里巴巴旗下重要的跨境平...
出售淘宝三钻店铺要什么条件?流程复杂吗?

出售淘宝三钻店铺要什么条件?流程复杂吗?

出售淘宝三钻店铺要什么条件?流程复杂吗? 在电商创业热潮中,很多新手卖家都希望快速起步,避免从零开始漫长的信誉...
2026年淘宝双皇冠店铺怎么转让?两个皇冠靠谱吗?

2026年淘宝双皇冠店铺怎么转让?两个皇冠靠谱吗?

2026年淘宝双皇冠店铺怎么转让?两个皇冠靠谱吗? 2026年,淘宝平台竞争更加激烈,很多新手创业者选择直接接...
淘宝闪购入口在哪里?免单玩法怎么操作?

淘宝闪购入口在哪里?免单玩法怎么操作?

淘宝闪购入口在哪里?免单玩法怎么操作? 淘宝闪购是淘宝App上的一级核心频道,主打限时优惠、品牌好物和快速送达...
2026年1688店铺怎么转让?开一家1688要多少钱?

2026年1688店铺怎么转让?开一家1688要多少钱?

2026年1688店铺怎么转让?开一家1688要多少钱? 在2026年,1688作为阿里巴巴旗下的B2B批发平...
淘宝闪购免单卡和请客卡怎么获得?

淘宝闪购免单卡和请客卡怎么获得?

淘宝闪购免单卡和请客卡怎么获得? 在淘宝购物时,最让人兴奋的莫过于各种省钱福利,尤其是闪购频道的免单卡和请客卡...
2026年淘宝开店必须实名认证吗?在哪里查看认证?

2026年淘宝开店必须实名认证吗?在哪里查看认证?

2026年淘宝开店必须实名认证吗?在哪里查看认证? 2026年想在淘宝开店的卖家越来越多,但很多人对实名认证规...