Filebeat:证书由未知机构签名

时间:2019-05-15 15:37:48

标签: ssl elasticsearch kubernetes filebeat

我从文件拍中收到此错误:

  

无法连接到退避(elasticsearch(https://elk.example.com:9200)):获取https://elk.example.com:9200:x509:由未知授权机构签名的证书

     

INFO管道/输出.go:93尝试通过1468次重新连接尝试重新连接到退避(elasticsearch(https://elk.example.com:9200))

     

信息[发布]管道/retry.go:189重试器:向用户发送未等待信号

     

信息[发布]管道/retry.go:191完成

     

信息[发布]管道/retry.go:166重试器:向用户发送等待信号

     

信息[发布]管道/retry.go:168完成

但是,elasticsearch通过letencrypt拥有有效的SSL。 (这不是自签名证书)。

Filebeat kubernetes配置:

output.elasticsearch:
  hosts: ['${ELASTICSEARCH_HOST:elasticsearch}:${ELASTICSEARCH_PORT:9200}']
  username: ${ELASTICSEARCH_USERNAME}
  password: ${ELASTICSEARCH_PASSWORD}

我尝试将这些参数添加到配置文件中,并且可以正常工作。但是,为什么即使证书有效,我也需要绕过验证。

ssl.verification_mode: "none"

0 个答案:

没有答案