Elasticsearch升级至8.x.x遇.security别名冲突致认证失败求助
解决Elasticsearch升级8.x时.security别名冲突及认证失败问题
问题原因
.security系统别名同时指向了.security-6和.security-6-reindexed两个索引,8.x版本要求该别名只能关联一个安全索引,导致节点启动失败,进而引发elastic用户认证异常。
解决步骤
- 回退到7.17版本集群,确保集群正常运行(若8.x启动失败,直接用7.17环境启动)。
- 执行命令查看当前别名关联情况:
确认结果中存在两个索引的关联记录。GET /_alias/.security - 执行别名移除操作,解除
.security-6-reindexed与.security别名的关联:POST /_aliases { "actions": [ { "remove": { "index": ".security-6-reindexed", "alias": ".security" } } ] } - 再次执行
GET /_alias/.security验证,确保.security别名仅指向.security-6索引。 - (可选)若备份的
.security-6-reindexed索引无保留必要,直接删除以彻底避免冲突:DELETE /.security-6-reindexed - 重新启动升级流程,切换到8.x版本启动集群,此时elastic用户可正常完成认证。
内容的提问来源于stack exchange,提问作者nonoob
相关产品推荐
相关产品推荐

