Spec-Zone.ru › Elasticsearch 8
›Elasticsearch Руководство [8.17] ›Утилиты командной строки

elasticsearch-create-enrollment-token

Команда elasticsearch-create-enrollment-token создаёт токены регистрации для узлов Elasticsearch и экземпляров Kibana.

Синтаксис

bin/elasticsearch-create-enrollment-token
[-f, --force] [-h, --help] [-E <KeyValuePair>] [-s, --scope] [--url]

Описание

elasticsearch-create-enrollment-token может использоваться только с кластерами Elasticsearch, которые были автоматически настроены для безопасности.

Используйте эту команду для создания токенов регистрации, которые можно использовать для регистрации новых узлов Elasticsearch в существующем кластере или для настройки экземпляров Kibana для взаимодействия с существующим кластером Elasticsearch, в котором включены функции безопасности. Команда генерирует (и впоследствии удаляет) временного пользователя в файловом домене для выполнения запроса, который создаёт токены регистрации.

Вы не можете использовать этот инструмент, если файловый домен отключён в вашем файле elasticsearch.yml.

Эта команда использует HTTP-соединение для подключения к кластеру и выполнения запросов управления пользователями. Команда автоматически пытается установить соединение по протоколу HTTPS, используя настройки xpack.security.http.ssl в файле elasticsearch.yml. Если вы не используете каталог конфигурации по умолчанию, убедитесь, что переменная окружения ES_PATH_CONF возвращает правильный путь перед запуском команды elasticsearch-create-enrollment-token. Вы можете переопределить настройки в вашем файле elasticsearch.yml, используя параметр команды -E. Более подробную информацию об отладке сбоев подключения см. в разделе Команда Setup-passwords завершается сбоем из-за сбоя подключения.

Параметры

-E <KeyValuePair>
Настраивает стандартное значение Elasticsearch или X-Pack.
-f, --force
Принудительно выполняет команду в отношении неисправного кластера.
-h, --help
Возвращает все параметры команды.
-s, --scope
Указывает область действия создаваемого токена. Допустимые значения — node и kibana.
--url
Указывает базовый URL (имя хоста и порт локального узла), который инструмент использует для отправки запросов API в Elasticsearch. Значение по умолчанию определяется из настроек в вашем файле elasticsearch.yml. Если xpack.security.http.ssl.enabled установлено в значение true, вы должны указать URL HTTPS.

Примеры

Следующая команда создаёт токен регистрации для регистрации узла Elasticsearch в кластере:

bin/elasticsearch-create-enrollment-token -s node

Следующая команда создаёт токен регистрации для регистрации экземпляра Kibana в кластере. Указанный URL указывает, где инструмент elasticsearch-create-enrollment-token пытается связаться с локальным узлом Elasticsearch:

bin/elasticsearch-create-enrollment-token -s kibana --url "https://172.0.0.3:9200"

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/create-enrollment-token.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API