数据湖探索 DLI-CSS安全集群配置:CSS安全集群参数配置

时间:2024-01-09 20:19:08

CSS 安全集群参数配置

具体参数请参考表1,这里主要说明配置 CS S安全集群连接参数时需要注意的内容。

.option("es.net.http.auth.user", "admin") .option("es.net.http.auth.pass", "***")

此处的参数为身份验证的账号和密码,也是登录Kibana的账号和密码。

.option("es.net.ssl", "true")
  • 如果CSS安全集群开启了HTTPS访问,此处需要设置为“true”,并且需要继续设置后面的安全证书、文件地址等参数。
  • 如果CSS安全集群未开启HTTPS访问,此处需要设置为“false”,则不需要设置后面安全证书、文件地址等参数。
.option("es.net.ssl.keystore.location", "obs://桶名/path/transport-keystore.jks")
.option("es.net.ssl.keystore.pass", "***")

此处设置keystore.jks文件的位置以及进入这个文件的密钥。在准备工作中生成的keystore.jks文件需要先放到OBS桶中,然后填入ak和sk以及jks文件的具体位置。最后在“es.net.ssl.keystore.pass”填入进入文件的密钥。

.option("es.net.ssl.truststore.location", "obs://桶名/path/truststore.jks")
.option("es.net.ssl.truststore.pass", "***")

此处是truststore.jks文件的设置参数,与keystore.jks文件的设置参数基本一致,按照keystore.jks文件设置步骤进行操作即可。

support.huaweicloud.com/devg-dli/dli_09_0189.html