ELK - Unable to create temporary keystore [/etc/elasticsearch/elasticsearch.keystore.tmp]
Просто даём группе права на запись в директорию /etc/elasticsearch.
Просто даём группе права на запись в директорию /etc/elasticsearch.
По умолчанию, когда вы добавляете документ в Elasticsearch индекс создаётся автоматически если его не существует.
По умолчанию сроком действия пароля и его сложностью можно управлять через политику паролей в FreeIPA. Но бывает необходимость отключить срок действия пароля или же выставить срок больше чем в политике для определённой учетной записи, например, если это служебная учетная запись....
В большем случае у большинства index в вашем кластере одни и те же настройки (количество реплик, количество shards и т.д). И желание не настраивать каждый index отдельно является естественным, зачем вам тратить драгоценное время на такую ерунду. И такую процедуру...
Elasticsearch предоставляет механизм для создания псевдонимов (aliases) для index. Суть в том, что вы задаёте псевдоним (alias) для index и уже в запросах для доступа к этому index используете именно его alias, а не имя index.
В какой-то момент времени возможно вы придёте к тому, что захотите контролировать на каком именно узле должны находиться определённые shards. Для этого вы как раз можете использовать функцию перемещения shard от горячего хоста к теплому. Это также поможет вам хранить...
Имея множество кластеров, вы можете распределять нагрузку при запросе между всеми узлами ваших кластеров. Возможно это благодаря поддержке Кросс-кластерного поиска (Cross-Cluster Search) в Elasticsearch.
Конечно по умолчанию можно отделаться и созданием локальных учетных записей в самой Grafana, но только если вы используете её в enterprise среде, с большим количеством сотрудников у вас уже скорее всего есть ldap и не использовать его в роли сервера...
Естественно если вы прокидываете ваш кластер Elasticsearch во вне, то нужно очень сильно подумать о том, как его обезопасить от взлома.