ELK - Обновление кластера
Версии Elasticsearch обозначаются как X, Y и Z:
Версии Elasticsearch обозначаются как X, Y и Z:
Если вы отправляете запросы в elk на сайт с самоподписаным сертификатом или куда еще лучше между вами есть MITM государственный (кто с KZ тот поймёт) то вы можете получить ошибку [UNABLE_TO_GET_ISSUER_CERT_LOCALLY] unable to get local issuer certificate.
Если вы часто пишите запросы скорее всего у вас один и тот же запрос повторяется большое количество раз. И конечно можно упростить использование таких запросов применяя шаблоны поиска.
Версии Elasticsearch обозначаются как X, Y и Z:
Просто даём группе права на запись в директорию /etc/elasticsearch.
По умолчанию, когда вы добавляете документ в Elasticsearch индекс создаётся автоматически если его не существует.
По умолчанию сроком действия пароля и его сложностью можно управлять через политику паролей в FreeIPA. Но бывает необходимость отключить срок действия пароля или же выставить срок больше чем в политике для определённой учетной записи, например, если это служебная учетная запись....
В большем случае у большинства index в вашем кластере одни и те же настройки (количество реплик, количество shards и т.д). И желание не настраивать каждый index отдельно является естественным, зачем вам тратить драгоценное время на такую ерунду. И такую процедуру...
Elasticsearch предоставляет механизм для создания псевдонимов (aliases) для index. Суть в том, что вы задаёте псевдоним (alias) для index и уже в запросах для доступа к этому index используете именно его alias, а не имя index.