andrelohmann.elasticstack
elasticstack
Prosta rola do instalacji pojedynczego węzła (niezabezpieczonego) ElasticStack z szablonami Kibana i Beats. Rozwój projektu jest wczesnym etapie, więc nie zaleca się używania go w produkcji!
!!! Spraw, aby Kibana nasłuchiwała tylko na localhost i umieść zabezpieczony proxy z BasicAuth przed nią !!!
!!! Spraw, aby Elasticsearch nasłuchiwał na wszystkich urządzeniach (0.0.0.0) i ogranicz dostęp za pomocą iptables !!!
Zmienne roli
elasticsearch_heap_size: 1g
elasticsearch_install_elasticsearch: True
elasticsearch_install_kibana: True
# elasticsearch_network_host: "localhost" # tutaj nasłuchuje elasticsearch
# elasticsearch_listen_ip: "localhost" # adres IP, do którego powinny łączyć się kibana i beats
# elasticsearch_kibana_listen_ip: "localhost" # tutaj nasłuchuje kibana
elasticsearch_release: 7.16.2
elasticsearch_install_auditbeat: True
elasticsearch_install_filebeat: True
elasticsearch_install_heartbeat: True
elasticsearch_install_metricbeat: True
elasticsearch_install_packetbeat: True
Przykładowy Playbook
- hosts: elasticsearch
roles:
- { role: andrelohmann.elasticsearch }
Lista zadań
Wprowadź następujące instrukcje do roli
https://blog.netways.de/2017/09/14/secure-elasticsearch-and-kibana-with-an-nginx-http-proxy/
lub
wdroż SearchGuard
Licencja
MIT
Informacje o autorze
Zainstaluj
ansible-galaxy install andrelohmann.elasticstack
Licencja
mit
Pobrania
609
Właściciel