当前位置: 首页 > news >正文

重庆网站建设哪家做的好wordpress 添加友情

重庆网站建设哪家做的好,wordpress 添加友情,asp作业做购物网站代码,福州百度网站快速优化简介: 在生产环境中,Elasticsearch 集群的证书可能会因为过期而导致集群无法正常工作。为了避免这种情况的发生,我们需要及时更新证书,并保证更新证书的过程中保持 Elasticsearch 集群的高可用性和数据安全性。 集群环境 ES集群版…

简介: 在生产环境中,Elasticsearch 集群的证书可能会因为过期而导致集群无法正常工作。为了避免这种情况的发生,我们需要及时更新证书,并保证更新证书的过程中保持 Elasticsearch 集群的高可用性和数据安全性。

 

集群环境


ES集群版本:v6.810和v7.13.4

加密参数配置:

xpack.security.enabled: true
xpack.security.transport.ssl.enabled: true
xpack.security.transport.ssl.verification_mode: certificate
xpack.security.transport.ssl.keystore.path: certs/elastic-certificates.p12
xpack.security.transport.ssl.truststore.path: certs/elastic-certificates.p12

通过配置文件看到,只针对集群中节点之间的通信进行了加密,而且是自签的CA。

生成证书为您的Elasticearch集群创建一个证书颁发机构。例如,使用elasticsearch-certutil ca命令:

bin/elasticsearch-certutil ca --days 36500

为群集中的每个节点生成证书和私钥。例如,使用elasticsearch-certutil cert 命令:

bin/elasticsearch-certutil cert  --days 36500 --ca elastic-stack-ca.p12

 

 

发现过期


通过批量扫描集群信息,发现证书过期

GET /_ssl/certificates
[{"path" : "certs/elastic-certificates.p12","format" : "PKCS12","alias" : "instance","subject_dn" : "CN=Elastic Certificate Tool Autogenerated CA","serial_number" : "e365c63bf8050b2d1a73025c37aaa6d8d0772f06","has_private_key" : false,"expiry" : "2023-04-26T09:13:27.000Z"},{"path" : "certs/elastic-certificates.p12","format" : "PKCS12","alias" : "instance","subject_dn" : "CN=instance","serial_number" : "bff8e3ed43fcc2abc4e6951bd6064ed53ddb7b56","has_private_key" : true,"expiry" : "2023-04-26T09:13:44.000Z"},{"path" : "certs/elastic-certificates.p12","format" : "PKCS12","alias" : "ca","subject_dn" : "CN=Elastic Certificate Tool Autogenerated CA","serial_number" : "e365c63bf8050b2d1a73025c37aaa6d8d0772f06","has_private_key" : false,"expiry" : "2023-04-26T09:13:27.000Z"}
]

 

 

参考因素

  1. 是否会导致节点间通信异常
  2. 是否需要重启节点,滚动重启还是全部停掉再启动
  3. 服务连接是否受影响,数据一致性是否有保障

 

解决方案 及问题

基于ES6.8.10-ARC(通用3节点集群) 验证测试

遇到问题:

将证书设置1天过期,过期之后查看,集群还是正常运行(各种方式查看新证书确实都生效了)

结论总结:
1.批量下发证书,从各个节点日志可以看出,证书已更新

 [2023-04-26T10:12:41,125][INFO ][o.e.x.c.s.SSLConfigurationReloader] [es_10.4.6.2_9211] reloaded [/work/idb/es9211/config/certs/elastic-certificates.p12] and updated ssl contexts using this file

2.集群中的某个节点,重启时,如果自己的证书和其他节点不一致,可以启动但是无法被其他节点识别,无法加入集群 

直接替换证书,自动就被其他节点识别到,然后节点正常加入集群 

 3.查询命令:

查询证书过期

GET /_ssl/certificates

验证证书是否有效

curl -X GET "http://escluster111.es.zcinc.com:9211/_cluster/health?pretty" -uelastic:OWRmNjA5MDlkNGM3 --cacert elastic-certificates.p12
GET /_nodes?filter_path=**.transport.ssl

 

 

官网说明


关于证书更新的文档,版本:>=7.13

如果使用相同的CA,签发新的证书,替换原来的文件,是不需要重启节点的

如果使用不同的CA,签发新的证书,替换原来的文件,是需要滚动重启的

这里有3个点需要注意:

  1. 没有小于<7.13的版本文档说明,但是我测试6.8.10,重启和不重启,都能查询到新的证书
  2. 测试6.8.10证书过期,集群依然可以正常使用,读写、新连接,都没有影响,具体原因不清楚
  3. 为了安全,还是批量替换证书,并滚动重启一遍

以下是官网文档说:

Updating node security certificates | Elasticsearch Guide [7.13] | Elastic

使用相同的CA:

Update certificates with the same CA | Elasticsearch Guide [7.13] | Elastic

使用不同的CA:

Update security certificates with a different CA | Elasticsearch Guide [7.13] | Elastic

http://www.yayakq.cn/news/461904/

相关文章:

  • 学校网站的建设目标是什么跨境网站开发
  • 山东做网站公司网站建设公司北京
  • 网站开发需求分析中性能需求济南网站微信
  • 旅游电子商务网站开发项目进度表重庆整站seo
  • 专业的网站建设价格网站分析设计做的项目的过程
  • 电脑自带的做网站叫什么Wordpress启动mysql
  • 手机网站建设 新闻怎么在自己的网站上传视频
  • 织梦网站模板后台密码找回wordpress 评论可见
  • 阜阳手机网站制作海口网站建设发布
  • 公司主页网站怎么做石家庄网站建设找哪家
  • 建设网站需要公司吗兰州大学网页与网站设计
  • 网站制作前必须做的事情有哪些简洁白wordpress瀑布
  • 企业邮箱地址怎么填wordpress分类设置seo
  • 婚恋网站 没法做简单的wordpress模板
  • 做平面设计的网站微信分销商城
  • 大连专业模板网站制作公司wordpress运行php文件下载
  • 网站开发导航oneup wordpress
  • 汕头食品骏域网站建设网站建设基础书籍
  • 网站制作公司怎么运营青岛正规的网站建设公司
  • 现在建网站可以赚钱吗视频素材网免费
  • 有哪些比较好的做ppt好的网站咨询公司组织架构
  • 请问做网站需要什么木疙瘩h5官网
  • 西安建筑公司网站建设国外游戏网站设计
  • 辽icp备鞍山公司中企动力提供网站建设宠物网站制作内容
  • 用织梦系统做的2个网站要把它都上传到服务器上吗推广服务商
  • 广东省城乡建设厅网站首页网站域名备案注销
  • 北京建站报价求个网站你明白的 知乎
  • 全球采购网站遵义网站开发公司
  • 网站建设策划书的基本格式邮箱注册申请官网
  • 怎么用dw网站怎么建设电子电路自学网站