一、安全集成的必要性
在生产环境中使用Kibana查询ES数据时,强制启用SSL/TLS加密和身份验证是基本安全要求。Kibana 8.x版本引入了注册令牌机制,要求Elasticsearch必须配置SSL/TLS才能完成安全注册。
二、完整安全配置流程
1. 创建证书(在Elasticsearch容器内操作)
# 进入ES容器
docker exec -it ragflow-es01 /bin/bash
# 生成CA证书
cd /usr/share/elasticsearch/bin/
./elasticsearch-certutil ca --pem --out