certbot을 사용하여 인증서 파일을 생성했습니다. 에 배치되어 있습니다 /etc/letsencrypt/...
.
elk
사용자를 추가한 곳에서 라는 그룹을 만들고 elasticsearch
소유 그룹을 재귀적으로 설정 /etc/letsencrypt
하고 권한을 재귀적으로 설정했습니다 770
.
? 를 통해 Elasticsearch를 시작하면 systemctl start elasticsearch.service
파일을 읽을 수 없습니까?Caused by: java.security.AccessControlException: access denied ("java.io.FilePermission" "/etc/letsencrypt/live/<domain>/fullchain.pem" "read")
왜 그런 겁니까?
Elasticsearch와 Kibana에 동일한 인증서를 사용하려면 어떤 전략을 권장하시나요?