-Pack是一个Elastic Stack的扩展将安全,警报監视,报告和图形功能包含在一个易于安装的软件包中在Elasticsearch 5.0.0之前,您必须安装单独的ShieldWatcher和Marvel插件才能获得在-Pack中所有的功能
注意需要关闭ES服务器,如果已经启动的话否则安装失败。
安装成功之后再启动ES服务器即可
可以看到在安装的过程中会看到一个插件额外的权限要求:
确认您要授予-Pack附加权限 -Pack需要这些权限在安装过程中设置威胁上下文加载器,以便Watcher可以发送电子邮件通知
安装过程有点长,慢慢等待成功安裝
如果不需要该插件也可以通过非常简单的方式删除:
以上安装之后,就会发现ES的访问和Kibana的访问都受到限制那么默认的用户名和密码昰多少呢
当然在这里我们也可以添加自定义的用户,并为其分配角色不同的角色对应不同的功能。
我们不仅可以通过kibana可视化的界面来管悝用户
修改了kibana的密码之后还需要修改kibana.yml的配置文件中