Dit geeft de verschillen weer tussen de geselecteerde revisie en de huidige revisie van de pagina.
| Beide kanten vorige revisie Vorige revisie Volgende revisie | Vorige revisie | ||
|
installatie_handleidingen:elasticsearch [2016/09/07 15:10] abel [management interface optional Elasticsearch Management Plug-in] |
installatie_handleidingen:elasticsearch [2018/01/24 13:46] (huidige) abel |
||
|---|---|---|---|
| Regel 62: | Regel 62: | ||
| Om zonder reboot de variabele te setten zodat je door kan doe je '' | Om zonder reboot de variabele te setten zodat je door kan doe je '' | ||
| + | |||
| + | stel vervolgens de heapsize nog in in de file: ''/ | ||
| + | |||
| + | uncomment en stel in: | ||
| + | < | ||
| + | ES_HEAP_SIZE=3900m | ||
| + | </ | ||
| + | |||
| ==== swap ==== | ==== swap ==== | ||
| Regel 67: | Regel 75: | ||
| Swapping is de dood voor de performance van elastic search en lucene. Zet daarom swapping extreem laag. | Swapping is de dood voor de performance van elastic search en lucene. Zet daarom swapping extreem laag. | ||
| - | '' | + | '' |
| en voeg toe: | en voeg toe: | ||
| Regel 119: | Regel 127: | ||
| < | < | ||
| - | cluster.name: | + | cluster.name: |
| node.name: node-1 | node.name: node-1 | ||
| Regel 144: | Regel 152: | ||
| { | { | ||
| " | " | ||
| - | " | + | " |
| " | " | ||
| " | " | ||
| Regel 166: | Regel 174: | ||
| ''/ | ''/ | ||
| - | vervolgens kan je de interface benaderen nadat je een reverse proxy hebt geinstalleerd door http://ipnummer:9200/ | + | vervolgens kan je de interface benaderen nadat je een reverse proxy hebt geinstalleerd door https://elasticsearch.example.nl:9000/ |
| ''/ | ''/ | ||
| - | vervolgens kan je de interface benaderen nadat je een reverse proxy hebt geinstalleerd door http://ipnummer:9200/ | + | vervolgens kan je de interface benaderen nadat je een reverse proxy hebt geinstalleerd door https://elasticsearch.example.nl:9000/ |
| ===== Apache reverse proxy===== | ===== Apache reverse proxy===== | ||
| Regel 176: | Regel 184: | ||
| Een httpd server is nodig om de kibana interface beveiligd te presenteren. Installeer apache volgens [[installatie_handleidingen: | Een httpd server is nodig om de kibana interface beveiligd te presenteren. Installeer apache volgens [[installatie_handleidingen: | ||
| - | zorg er voor dat het SSL gedeelte van apache met virtual hosts om kan gaan: '' | + | Zorg er voor dat het SSL gedeelte van apache met virtual hosts om kan gaan: '' |
| en zorg dat daar in staat: | en zorg dat daar in staat: | ||
| < | < | ||
| - | Listen | + | Listen |
| - | NameVirtualHost *:443 | + | |
| </ | </ | ||
| + | |||
| + | [[werkinstructies: | ||
| Maak een password aan voor de website: | Maak een password aan voor de website: | ||
| - | '' | + | '' |
| < | < | ||
| New password: Pa55w0Rd | New password: Pa55w0Rd | ||
| Re-type new password: Pa55w0Rd | Re-type new password: Pa55w0Rd | ||
| - | Adding password for user kibanaadmin | + | Adding password for user elasticadmin |
| </ | </ | ||
| + | Maak vervolgens de virtualhost configuratie voor elasticsearch aan. | ||
| - | maak vervolgens de virtualhost configuratie voor kibana aan. | + | '' |
| - | + | ||
| - | '' | + | |
| en stel hier de reverse proxy configuratie in: | en stel hier de reverse proxy configuratie in: | ||
| < | < | ||
| - | < | + | < |
| - | ServerName | + | ServerName |
| SSLEngine On | SSLEngine On | ||
| Regel 221: | Regel 230: | ||
| ProxyPreserveHost On | ProxyPreserveHost On | ||
| - | SSLCertificateFile / | + | SSLCertificateFile / |
| - | SSLCertificateKeyFile / | + | SSLCertificateKeyFile / |
| - | SSLCACertificateFile / | + | SSLCACertificateFile / |
| - | ProxyPass / https:// | + | ProxyPass / https:// |
| - | ProxyPassReverse / https:// | + | ProxyPassReverse / https:// |
| | | ||
| <Proxy *> | <Proxy *> | ||
| ## Auth | ## Auth | ||
| AuthType Basic | AuthType Basic | ||
| - | AuthName "Kibana" | + | AuthName "ElasticSearch" |
| - | AuthUserFile / | + | AuthUserFile / |
| Require valid-user | Require valid-user | ||
| </ | </ | ||
| Regel 240: | Regel 249: | ||
| </ | </ | ||
| + | Maak de link naar enabled : '' | ||
| + | |||
| + | Herstart de apache server: '' | ||
| En zorg dat de firewall open staat: | En zorg dat de firewall open staat: | ||
| - | '' | + | '' |
| firewall-cmd %%--%%reload'' | firewall-cmd %%--%%reload'' | ||
| + | |||
| + | zorg dat je FQDN in de DNS of hostnamefile bekend is. | ||
| ===== Bronnen ===== | ===== Bronnen ===== | ||