API присоединения узла
Позволяет новому узлу присоединиться к существующему кластеру с включёнными функциями безопасности.
Запрос
GET /_security/enroll/node
Описание
API присоединения узла предназначено для присоединения нового узла к существующему кластеру, где включена безопасность. Ответ API присоединения узла содержит всю необходимую информацию для присоединяющегося узла, чтобы запустить процесс обнаружения и настроить параметры безопасности, что позволит ему успешно присоединиться к кластеру.
Ответ содержит ключи и сертификаты, которые позволяют вызывающей стороне генерировать действительные подписанные сертификаты для HTTP-слоя всех узлов в кластере.
Примеры
GET /security/enroll/node
API возвращает ответ, например:
{
"http_ca_key" : "MIIJlAIBAzCCCVoGCSqGSIb3DQEHAaCCCUsEgglHMIIJQzCCA98GCSqGSIb3DQ....vsDfsA3UZBAjEPfhubpQysAICCAA=",
"http_ca_cert" : "MIIJlAIBAzCCCVoGCSqGSIb3DQEHAaCCCUsEgglHMIIJQzCCA98GCSqGSIb3DQ....vsDfsA3UZBAjEPfhubpQysAICCAA=",
"transport_ca_cert" : "MIIJlAIBAzCCCVoGCSqGSIb3DQEHAaCCCUsEgglHMIIJQzCCA98GCSqG....vsDfsA3UZBAjEPfhubpQysAICCAA=",
"transport_key" : "MIIEJgIBAzCCA98GCSqGSIb3DQEHAaCCA9AEggPMMIIDyDCCA8QGCSqGSIb3....YuEiOXvqZ6jxuVSQ0CAwGGoA==",
"transport_cert" : "MIIEJgIBAzCCA98GCSqGSIb3DQEHAaCCA9AEggPMMIIDyDCCA8QGCSqGSIb3....YuEiOXvqZ6jxuVSQ0CAwGGoA==",
"nodes_addresses" : [
"192.168.1.2:9300"
]
} | Приватный ключ CA, который может быть использован новым узлом для подписи его сертификата для HTTP-слоя, в формате Base64 закодированного ASN.1 DER-представления ключа. | |
| Сертификат CA, который может быть использован новым узлом для подписи его сертификата для HTTP-слоя, в формате Base64 закодированного ASN.1 DER-представления сертификата. | |
| Сертификат CA, используемый для подписи TLS-сертификата для транспортного уровня, в формате Base64 закодированного ASN.1 DER-представления сертификата. | |
| Приватный ключ, который узел может использовать для TLS-транспортного уровня, в формате Base64 закодированного ASN.1 DER-представления ключа. | |
| Сертификат, который узел может использовать для TLS-транспортного уровня, в формате Base64 закодированного ASN.1 DER-представления сертификата. | |
| Список транспортных адресов в формате |
© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/security-api-node-enrollment.html