如何预配置Elastic Stack组件的输出及SSL参数(无需GUI)
Elasticsearch 8.8 Fleet 预配置相关问题解答
1. 如何无需登录GUI预配置这些参数?
有几种可行的无GUI预配置方式:
- 挂载自定义Kibana配置文件:在
kibana.yaml中添加Fleet相关的xpack配置项,Docker部署时将本地配置文件挂载到容器内的/usr/share/kibana/config/目录,直接定义Elasticsearch地址、SSL证书路径等参数。 - 通过环境变量传递:在Docker Compose的Kibana服务中设置环境变量,比如
ELASTICSEARCH_HOSTS指定Elasticsearch地址,XPACK_FLEET_AGENTS_FLEET_SERVER_HOSTS指定Fleet Server地址,XPACK_FLEET_AGENTS_SSL_CERTIFICATE_AUTHORITIES指定CA证书路径(注意将YAML的点分隔符转为下划线大写,数组类型用逗号分隔)。 - Fleet Server启动参数:启动Fleet Server时通过CLI参数指定配置,比如
--fleet-server-es=https://elasticsearch:9200、--fleet-server-es-ca=/path/to/ca.crt,Docker部署时可在command字段中添加这些参数。
2. 通过GUI修改的设置未在kibana.yaml中,其存储位置在哪里?
通过Kibana GUI修改的Fleet设置,会存储在Elasticsearch的.kibana系列索引中(比如.kibana_8.8.0,索引后缀随Kibana版本变化),属于Kibana的保存对象(Saved Objects)。这些设置是集群级别的,会被所有Kibana实例共享,不会写入本地的kibana.yaml配置文件。
3. xpack.fleet.agents.fleet_server.hosts与xpack.fleet.agents.elasticsearch.hosts是否可解决预配置问题?
这两个参数可以覆盖部分预配置需求:
xpack.fleet.agents.fleet_server.hosts:用于指定Agent连接Fleet Server的地址,预配置后Agent注册时会自动使用该地址,无需在GUI中手动设置。xpack.fleet.agents.elasticsearch.hosts:仅适用于Agent直接连接Elasticsearch的场景(不经过Fleet Server),此时可提前指定Elasticsearch地址;如果使用Fleet Server架构,Agent会通过Fleet Server转发请求,这个参数无需设置,而是在Fleet Server的配置中指定Elasticsearch地址。
但要完整配置SSL证书等信息,还需要配合其他SSL相关的xpack参数。
4. 高级YAML SSL配置需哪些xpack参数?
常用的Fleet相关SSL配置参数如下:
xpack.fleet.agents.ssl.certificate_authorities:Agent用于验证Fleet Server或Elasticsearch的CA证书路径,格式为数组,比如[ "/usr/share/kibana/config/elastic-ca.pem" ]xpack.fleet.fleet_server.ssl.certificate:Fleet Server自身使用的SSL证书文件路径xpack.fleet.fleet_server.ssl.key:Fleet Server自身使用的SSL私钥文件路径xpack.fleet.fleet_server.ssl.certificate_authorities:Fleet Server验证Elasticsearch服务的CA证书路径xpack.fleet.agents.ssl.verification_mode:SSL验证模式,可选值为full(默认,验证证书和主机名)、certificate(仅验证证书)、none(关闭验证,不建议生产环境使用)xpack.fleet.outputs:可直接预配置Elasticsearch输出,包含地址和SSL配置,示例:
xpack.fleet.outputs: - id: elasticsearch-default name: "Elasticsearch" type: elasticsearch hosts: ["https://elasticsearch:9200"] ssl: certificate_authorities: ["/usr/share/kibana/config/elastic-ca.pem"]
内容的提问来源于stack exchange,提问作者KosiB
相关产品推荐
相关产品推荐

