[英]Elastic cloud on kubernetes to set password to a constant value and not change on every installation
[英]Elastic Cloud on Kubernetes change config of the server
我正在使用rancher2运行ECK集群。 有 3 个节点:2 个用于 elasticsearch,1 个用于 kibana。
我想与操作员更改弹性服务器配置,例如,禁用 ssl 通信。
但是正确的方法是什么? 从主机挂载配置文件? 请给出一些想法
引用文档:
您可以为 Kibana、APM 服务器、企业搜索和 Elasticsearch 的 HTTP 层明确禁用 TLS。
spec:
http:
tls:
selfSignedCertificate:
disabled: true
当您想使用 Istio 运行 ECK 并希望让它管理 TLS 时,这通常很有用。
但是,您不能为传输通信(Elasticsearch 节点之间)禁用 TLS。 出于安全原因,始终启用。
PS:对于高可用集群,您至少需要 3 个 Elasticsearch 节点。 拥有 2 个对你没有帮助——如果其中一个出现故障,另一个也会降级,因为 Elasticsearch 是围绕基于多数的共识协议构建的。
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.