andrelohmann.elasticstack

elasticstack

Status budowy

Prosta rola do instalacji pojedynczego węzła (niezabezpieczonego) ElasticStack z szablonami Kibana i Beats. Rozwój projektu jest wczesnym etapie, więc nie zaleca się używania go w produkcji!

!!! Spraw, aby Kibana nasłuchiwała tylko na localhost i umieść zabezpieczony proxy z BasicAuth przed nią !!!

!!! Spraw, aby Elasticsearch nasłuchiwał na wszystkich urządzeniach (0.0.0.0) i ogranicz dostęp za pomocą iptables !!!

Zmienne roli

elasticsearch_heap_size: 1g
elasticsearch_install_elasticsearch: True
elasticsearch_install_kibana: True
# elasticsearch_network_host: "localhost" # tutaj nasłuchuje elasticsearch
# elasticsearch_listen_ip: "localhost" # adres IP, do którego powinny łączyć się kibana i beats
# elasticsearch_kibana_listen_ip: "localhost" # tutaj nasłuchuje kibana
elasticsearch_release: 7.16.2

elasticsearch_install_auditbeat: True
elasticsearch_install_filebeat: True
elasticsearch_install_heartbeat: True
elasticsearch_install_metricbeat: True
elasticsearch_install_packetbeat: True

Przykładowy Playbook

- hosts: elasticsearch
  roles:
     - { role: andrelohmann.elasticsearch }

Lista zadań

Wprowadź następujące instrukcje do roli

https://blog.netways.de/2017/09/14/secure-elasticsearch-and-kibana-with-an-nginx-http-proxy/

lub

wdroż SearchGuard

Licencja

MIT

Informacje o autorze

https://github.com/andrelohmann

O projekcie

ansible galaxy role to deploy elasticstack

Zainstaluj
ansible-galaxy install andrelohmann.elasticstack
Licencja
mit
Pobrania
609
Właściciel