You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何预配置Elastic Stack组件的输出及SSL参数(无需GUI)

Elasticsearch 8.8 Fleet 预配置相关问题解答

1. 如何无需登录GUI预配置这些参数?

有几种可行的无GUI预配置方式:

  • 挂载自定义Kibana配置文件:在kibana.yaml中添加Fleet相关的xpack配置项,Docker部署时将本地配置文件挂载到容器内的/usr/share/kibana/config/目录,直接定义Elasticsearch地址、SSL证书路径等参数。
  • 通过环境变量传递:在Docker Compose的Kibana服务中设置环境变量,比如ELASTICSEARCH_HOSTS指定Elasticsearch地址,XPACK_FLEET_AGENTS_FLEET_SERVER_HOSTS指定Fleet Server地址,XPACK_FLEET_AGENTS_SSL_CERTIFICATE_AUTHORITIES指定CA证书路径(注意将YAML的点分隔符转为下划线大写,数组类型用逗号分隔)。
  • Fleet Server启动参数:启动Fleet Server时通过CLI参数指定配置,比如--fleet-server-es=https://elasticsearch:9200、--fleet-server-es-ca=/path/to/ca.crt,Docker部署时可在command字段中添加这些参数。

2. 通过GUI修改的设置未在kibana.yaml中,其存储位置在哪里?

通过Kibana GUI修改的Fleet设置,会存储在Elasticsearch的.kibana系列索引中(比如.kibana_8.8.0,索引后缀随Kibana版本变化),属于Kibana的保存对象(Saved Objects)。这些设置是集群级别的,会被所有Kibana实例共享,不会写入本地的kibana.yaml配置文件。

3. xpack.fleet.agents.fleet_server.hosts与xpack.fleet.agents.elasticsearch.hosts是否可解决预配置问题?

这两个参数可以覆盖部分预配置需求:

  • xpack.fleet.agents.fleet_server.hosts:用于指定Agent连接Fleet Server的地址,预配置后Agent注册时会自动使用该地址,无需在GUI中手动设置。
  • xpack.fleet.agents.elasticsearch.hosts:仅适用于Agent直接连接Elasticsearch的场景(不经过Fleet Server),此时可提前指定Elasticsearch地址;如果使用Fleet Server架构,Agent会通过Fleet Server转发请求,这个参数无需设置,而是在Fleet Server的配置中指定Elasticsearch地址。
    但要完整配置SSL证书等信息,还需要配合其他SSL相关的xpack参数。

4. 高级YAML SSL配置需哪些xpack参数?

常用的Fleet相关SSL配置参数如下:

  • xpack.fleet.agents.ssl.certificate_authorities:Agent用于验证Fleet Server或Elasticsearch的CA证书路径,格式为数组,比如[ "/usr/share/kibana/config/elastic-ca.pem" ]
  • xpack.fleet.fleet_server.ssl.certificate:Fleet Server自身使用的SSL证书文件路径
  • xpack.fleet.fleet_server.ssl.key:Fleet Server自身使用的SSL私钥文件路径
  • xpack.fleet.fleet_server.ssl.certificate_authorities:Fleet Server验证Elasticsearch服务的CA证书路径
  • xpack.fleet.agents.ssl.verification_mode:SSL验证模式,可选值为full(默认,验证证书和主机名)、certificate(仅验证证书)、none(关闭验证,不建议生产环境使用)
  • xpack.fleet.outputs:可直接预配置Elasticsearch输出,包含地址和SSL配置,示例:
xpack.fleet.outputs:
  - id: elasticsearch-default
    name: "Elasticsearch"
    type: elasticsearch
    hosts: ["https://elasticsearch:9200"]
    ssl:
      certificate_authorities: ["/usr/share/kibana/config/elastic-ca.pem"]

内容的提问来源于stack exchange,提问作者KosiB

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.19 21:47:59