12.5 Redéploiement du plug-in de sécurité Elasticsearch

Vous devez effectuer un redéploiement : autrement dit, désinstallez et réinstallez le plug-in de sécurité Elasticsearch dans le nœud Elasticsearch inclus dans Sentinel et les nœuds Elasticsearch externes dans les scénarios suivants :

  • Ajout ou modification des adresses IP de Collector Manager à distance.

  • Désinstallation des instances Collector Manager distantes.

  • Activation de la post-installation du stockage évolutif.

Pour redéployer le plug-in de sécurité Elasticsearch :

  1. Connectez-vous au serveur Sentinel ou au nœud Elasticsearch sous l'identité de l'utilisateur exécutant Elasticsearch.

  2. Désinstallez le plug-in à l'aide de la commande suivante :

    • Pour l'instance d'Elasticsearch incluse dans Sentinel : <chemin_installation_sentinel>/opt/novell/sentinel/3rdparty/elasticsearch/bin/elasticsearch-plugin remove file://localhost/<chemin_installation_sentinel>/etc/opt/novell/sentinel/scalablestore/elasticsearchsecurity-plugin

    • Pour l'instance externe d'Elasticsearch : <répertoire_installation_elasticsearch> remove file://localhost/etc/opt/novell/sentinel/scalablestore/elasticsearchsecurity-plugin

  3. Réinstallez le plug-in :

    • Pour l'instance d'Elasticsearch incluse dans Sentinel : <chemin_installation_sentinel>/opt/novell/sentinel/3rdparty/elasticsearch/bin/elasticsearch-plugin install file://localhost/<chemin_installation_sentinel>/etc/opt/novell/sentinel/scalablestore/elasticsearchsecurity-plugin

    • Pour l'instance externe d'Elasticsearch : <répertoire_installation_elasticsearch>/bin/elasticsearch-plugin install file://localhost/etc/opt/novell/sentinel/scalablestore/elasticsearchsecurity-plugin

  4. Redémarrez Elasticsearch à l'aide de la commande suivante :

    • Pour le nœud Elasticsearch inclus dans Sentinel :

      rcsentinel stopSIdb
      rcsentinel startSIdb
    • Pour les nœuds Elasticsearch externes :

      sudo systemctl restart elasticsearch.service