You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无需注册令牌配置Elasticsearch与Kibana互通及问题排查

Elasticsearch与Kibana互通问题:禁用安全功能/生成注册令牌报错解决

无法生成注册令牌的原因

enrollment token是Elasticsearch安全模块的核心功能之一,生成时依赖HTTP层SSL密钥库的配置。你已经尝试禁用安全功能,但可能配置未完全生效,导致命令仍在调用安全相关逻辑,而此时SSL密钥库未配置,因此触发报错。

完全禁用安全功能实现互通步骤

1. 调整Elasticsearch配置(elasticsearch.yaml)

添加或修改以下配置项:

xpack.security.enabled: false
xpack.security.enrollment.enabled: false
xpack.security.http.ssl.enabled: false
xpack.security.transport.ssl.enabled: false

注意:如果之前用环境变量设置过安全相关参数,要保证环境变量和配置文件的设置一致,避免冲突(比如环境变量ELASTICSEARCH_XPACK_SECURITY_ENABLED要设为false)。

2. 调整Kibana配置(kibana.yaml)

添加或修改以下配置项:

xpack.security.enabled: false
elasticsearch.hosts: ["http://你的Elasticsearch地址:9200"]
xpack.security.enrollment.enabled: false
xpack.security.authc.apiKey.enabled: false

替换你的Elasticsearch地址为实际的ES主机IP或localhost。

3. 重启服务

修改配置后,必须重启Elasticsearch和Kibana,确保新配置生效。重启后Kibana会直接连接ES,不再要求输入enrollment token。

若想保留基础安全功能(生成注册令牌)的解决方法

如果只是学习但想体验安全功能,可按以下步骤修复令牌生成问题:

  1. 初始化Elasticsearch安全配置:
    执行命令:
    elasticsearch-setup-passwords auto
    
    该命令会自动生成初始管理员密码,同时完成SSL密钥库的配置。
  2. 生成Kibana注册令牌:
    再执行你之前的命令:
    elasticsearch-create-enrollment-token -s kibana
    
  3. 将生成的令牌输入Kibana初始化界面,完成注册即可。

内容的提问来源于stack exchange,提问作者unixdox

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.20 02:53:20