加载中

APM agent 授权

注意

supported deployment methods

本节中的大多数选项都受所有 APM Server 部署方法的支持。

代理授权 APM Server 配置选项。

示例配置文件

apm-server:
  auth:
    api_key:
      enabled: true
      limit: 100
      token: "your_secret_token"
		

直接在 Kibana 中配置和自定义 Fleet 管理的 APM 设置

  1. 在 Kibana 中,在主菜单中找到 Fleet 或使用全局搜索字段
  2. Agent policies 选项卡下,选择你要配置的策略。
  3. 找到 Elastic APM 集成并选择 Actions > Edit integration
  4. 请在 Agent authorization 下查找这些设置。

这些设置适用于 APM Server 与 APM Agent 之间的 API 密钥通信。

注意

这些设置与用于 Elasticsearch 输出和监视的 API 密钥设置不同。

enabled 设置为 true 以启用 API 密钥授权。默认情况下,enabled 设置为 false,并且 API 密钥支持被禁用。(bool)

APM Server 二进制文件 apm-server.auth.api_key.enabled
Fleet 管理 用于代理身份验证的 API 密钥
提示

未使用 Elastic APM 代理?启用后,第三方 APM 代理必须包含以下格式的有效 API 密钥:Authorization: ApiKey <token>。该密钥必须是 API 密钥的 id:name 的 base64 编码表示形式。

每个唯一的 API 密钥都会向 Elasticsearch 触发一个请求。此设置限制每分钟允许的唯一 API 密钥数量。此设置的最小值应为您在受监视服务中配置的 API 密钥数量。默认 limit100。(int)

APM Server 二进制文件 apm-server.auth.api_key.limit
Fleet 管理 密钥数量

用于发送 APM 数据的授权令牌。每个 APM 代理中也必须设置相同的令牌。此令牌不用于 RUM 端点。(text)

APM Server 二进制文件 apm-server.auth.api_key.token
Fleet 管理 密钥令牌 (Secret token)
注意

supported deployment methods

以下选项仅受 APM Server 二进制文件的支持。

所有的 apm-server.auth.api_key.elasticsearch.* 配置都是可选的。如果未进行任何设置,将复用 apm-server.output 部分的配置设置。

从 Elasticsearch 获取 API 密钥。此配置需要指向能够处理 API 密钥请求的安全 Elasticsearch 集群。

可访问 Elasticsearch 的协议名称。选项为:httphttps。默认值为 http。如果未进行任何配置,将复用 output 部分的配置设置。

前置于 HTTP API 调用的可选 HTTP 路径前缀。如果未进行任何配置,将复用 output 部分的配置设置。

连接到 Elasticsearch 服务器时要使用的代理 URL。该值可以是完整的 URL 或 "host[:port]",在这种情况下,假定使用 "http" 方案。如果未进行任何配置,将复用 output 部分的配置设置。

Elasticsearch 请求的 HTTP 请求超时时间(以秒为单位)。如果未进行任何配置,将复用 output 部分的配置设置。

默认情况下 SSL 是关闭的。如果要启用 https,请将 elasticsearch.protocol 设置为 https

启用自定义 SSL 设置。设置为 false 以忽略用于安全通信的自定义 SSL 设置。

配置 SSL 验证模式。如果配置为 none,将接受所有服务器主机和证书。在此模式下,基于 SSL 的连接容易受到中间人攻击。仅用于测试。默认值为 full

支持/有效的 TLS 版本列表。默认值为 [TLSv1.1, TLSv1.2, TLSv1.3]

用于 HTTPS 服务器验证的根证书列表。

用于 SSL 客户端身份验证的证书路径。

用于客户端身份验证的客户端证书密钥。如果指定了证书,则此选项是必需的。

用于解密存储在配置的密钥文件中的加密密钥的可选密码短语。

要使用的密码套件列表。第一个条目具有最高优先级。如果省略此选项,则使用 Go 加密库的默认套件(推荐)。

用于 ECDHE(椭圆曲线迪菲-赫尔曼瞬时密钥交换)的曲线类型列表。

配置支持哪些类型的重新协商。有效的选项为 neveroncefreely。默认值为 never

  • never - 禁用重新协商。
  • once - 允许远程服务器每个连接请求一次重新协商。
  • freely - 允许远程服务器重复请求重新协商。
© . This website operates independently and is not affiliated with or endorsed by Elasticsearch B.V. All brand names, logos, and trademarks are the property of their respective owners.