elasticsearch-create-enrollment-token
Команда elasticsearch-create-enrollment-token создаёт токены регистрации для узлов Elasticsearch и экземпляров Kibana.
Синтаксис
bin/elasticsearch-create-enrollment-token [-f, --force] [-h, --help] [-E <KeyValuePair>] [-s, --scope] [--url]
Описание
elasticsearch-create-enrollment-token может использоваться только с кластерами Elasticsearch, которые были автоматически настроены для безопасности.
Используйте эту команду для создания токенов регистрации, которые можно использовать для регистрации новых узлов Elasticsearch в существующем кластере или для настройки экземпляров Kibana для взаимодействия с существующим кластером Elasticsearch, в котором включены функции безопасности. Команда генерирует (и впоследствии удаляет) временного пользователя в файловом домене для выполнения запроса, который создаёт токены регистрации.
Вы не можете использовать этот инструмент, если файловый домен отключён в вашем файле elasticsearch.yml.
Эта команда использует HTTP-соединение для подключения к кластеру и выполнения запросов управления пользователями. Команда автоматически пытается установить соединение по протоколу HTTPS, используя настройки xpack.security.http.ssl в файле elasticsearch.yml. Если вы не используете каталог конфигурации по умолчанию, убедитесь, что переменная окружения ES_PATH_CONF возвращает правильный путь перед запуском команды elasticsearch-create-enrollment-token. Вы можете переопределить настройки в вашем файле elasticsearch.yml, используя параметр команды -E. Более подробную информацию об отладке сбоев подключения см. в разделе Команда Setup-passwords завершается сбоем из-за сбоя подключения.
Параметры
-
-E <KeyValuePair> - Настраивает стандартное значение Elasticsearch или X-Pack.
-
-f, --force - Принудительно выполняет команду в отношении неисправного кластера.
-
-h, --help - Возвращает все параметры команды.
-
-s, --scope - Указывает область действия создаваемого токена. Допустимые значения —
nodeиkibana. -
--url - Указывает базовый URL (имя хоста и порт локального узла), который инструмент использует для отправки запросов API в Elasticsearch. Значение по умолчанию определяется из настроек в вашем файле
elasticsearch.yml. Еслиxpack.security.http.ssl.enabledустановлено в значениеtrue, вы должны указать URL HTTPS.
Примеры
Следующая команда создаёт токен регистрации для регистрации узла Elasticsearch в кластере:
bin/elasticsearch-create-enrollment-token -s node
Следующая команда создаёт токен регистрации для регистрации экземпляра Kibana в кластере. Указанный URL указывает, где инструмент elasticsearch-create-enrollment-token пытается связаться с локальным узлом Elasticsearch:
bin/elasticsearch-create-enrollment-token -s kibana --url "https://172.0.0.3:9200"
© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/create-enrollment-token.html