andrelohmann.elasticstack
elasticstack
Einfaches Rollenskript zur Installation eines einzelnen (nicht gesicherten) ElasticStack-Knotens mit Kibana und Beats-Vorlagen. Die Entwicklung befindet sich noch in einem frühen Stadium, und die Nutzung in der Produktion wird nicht empfohlen!
!!! Lassen Sie Kibana nur auf dem lokalen Host hören und setzen Sie einen BasicAuth-geschützten Proxy davor !!!
!!! Lassen Sie Elasticsearch auf allen Geräten (0.0.0.0) hören und beschränken Sie den Zugriff mit iptables !!!
Rollenvariablen
elasticsearch_heap_size: 1g
elasticsearch_install_elasticsearch: True
elasticsearch_install_kibana: True
# elasticsearch_network_host: "localhost" # Elasticsearch hört hier
# elasticsearch_listen_ip: "localhost" # IP-Adresse, zu der Kibana und Beats verbinden sollen
# elasticsearch_kibana_listen_ip: "localhost" # Kibana hört hier
elasticsearch_release: 7.16.2
elasticsearch_install_auditbeat: True
elasticsearch_install_filebeat: True
elasticsearch_install_heartbeat: True
elasticsearch_install_metricbeat: True
elasticsearch_install_packetbeat: True
Beispiel-Playbook
- hosts: elasticsearch
roles:
- { role: andrelohmann.elasticsearch }
Todo
Implementieren Sie die folgenden Anweisungen in die Rolle
https://blog.netways.de/2017/09/14/secure-elasticsearch-and-kibana-with-an-nginx-http-proxy/
oder
Implementieren Sie SearchGuard
Lizenz
MIT
Autoreninformation
Installieren
ansible-galaxy install andrelohmann.elasticstack
Lizenz
mit
Downloads
609
Besitzer