add script, config

This commit is contained in:
2026-04-02 07:41:46 +03:00
parent 8d3823ac57
commit 984d8cf33b
3 changed files with 90 additions and 2 deletions
+12 -2
View File
@@ -21,5 +21,15 @@ cat /proc/sys/vm/max_map_count
wget https://artifacts.opensearch.org/releases/bundle/opensearch/3.5.0/opensearch-3.5.0-linux-x64.tar.gz
```
```
Распакуем архив
```
Распакуем архив в папку
```
tar -xvf opensearch-3.5.0-linux-x64.tar.gz -С /etc/opensearch
```
Создадим папку для хранения сертификатов и перейдем в нее.
```
sudo mkdir /etc/opensearch/ssl
cd /etc/opensearch/ssl
bash ssl.sh
```
Выполним скрипт ssl.sh (лежит в доке как пример) для создания самоподписанных сертификатов и хранилища сертификатов. СОздадутся корневой сертификат ЦА. Так же создастся на его основе админский сертификат и сертификаты для каждой ноды. Это нужно что бы общение между нодами и дашбордой были зашифрованы. Так же выпустится админский серт для зашифрованного подключения админа.
После завершения подготовки требуется нарисовать кофниг. Конфиг имеет формат YAML и различается в зависимости от кластера или стендэлон опенсерча