V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
systemv

es8.11.x 是否可以可视化接入 LDAP 呢?

  •  
  •   systemv ·
    PRO
    · Jan 16, 2024 · 2365 views
    This topic created in 834 days ago, the information mentioned may be changed or developed.
    请问大佬们 es 升级 liscense 后接入 LDAP (采用 docker 部署,
    -v config/:/usr/share/elasticsearch/config 使用 office 的 8.11.1 es 镜像)
    官方文档和 google 只找到了在 elasticsearch.yml 中加入 xpack 的方案接入(失败)如下:
    xpack:
    security:
    authc:
    realms:
    ldap1:
    type: ldap
    order: 0
    url: "ldap://xxx.com:389"
    bind_dn: "cn=username, ou=people, dc=example, dc=com"
    bind_password: password
    user_search:
    base_dn: "dc=example,dc=com"
    filter: "uid={0}"
    unmapped_groups_as_roles: false
    native1:
    type: native
    order: 1
    由于 license 是破解的,需要 run 之后进入 kibana 上传 or 采用 curl 方式
    3 replies    2024-01-17 13:33:31 +08:00
    julyclyde
        1
    julyclyde  
       Jan 16, 2024
    license 和 settings 注入之后是会保存在数据里的,下次启动并不需要重新注入

    退一步讲,你都没从文档里学会怎么 POST settings 就开始玩 LDAP 这种高级功能了?
    systemv
        2
    systemv  
    OP
    PRO
       Jan 16, 2024
    @julyclyde 大佬 POST settings 是指 dev tools 嘛? LDAP 主要用来做限制用户权限的,搞了很长时间还没解决
    julyclyde
        3
    julyclyde  
       Jan 17, 2024
    @jack1998 elasticsearch 文档你到底看了没有啊?
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   963 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 19:54 · PVG 03:54 · LAX 12:54 · JFK 15:54
    ♥ Do have faith in what you're doing.