add script, config
This commit is contained in:
@@ -21,5 +21,15 @@ cat /proc/sys/vm/max_map_count
|
||||
wget https://artifacts.opensearch.org/releases/bundle/opensearch/3.5.0/opensearch-3.5.0-linux-x64.tar.gz
|
||||
```
|
||||
```
|
||||
Распакуем архив
|
||||
```
|
||||
Распакуем архив в папку
|
||||
```
|
||||
tar -xvf opensearch-3.5.0-linux-x64.tar.gz -С /etc/opensearch
|
||||
```
|
||||
Создадим папку для хранения сертификатов и перейдем в нее.
|
||||
```
|
||||
sudo mkdir /etc/opensearch/ssl
|
||||
cd /etc/opensearch/ssl
|
||||
bash ssl.sh
|
||||
```
|
||||
Выполним скрипт ssl.sh (лежит в доке как пример) для создания самоподписанных сертификатов и хранилища сертификатов. СОздадутся корневой сертификат ЦА. Так же создастся на его основе админский сертификат и сертификаты для каждой ноды. Это нужно что бы общение между нодами и дашбордой были зашифрованы. Так же выпустится админский серт для зашифрованного подключения админа.
|
||||
После завершения подготовки требуется нарисовать кофниг. Конфиг имеет формат YAML и различается в зависимости от кластера или стендэлон опенсерча
|
||||
Reference in New Issue
Block a user