Kubernetes 中 Elastic Search 集群的通信加密、认证和清理
外加版本较旧,处于“能用”的状态而已。
而近期的版本中这一情况发生了变化,原来的elasticsearch中新增了一个子目录:
production_cluster,README.md中的介绍是:
A more robust example that follows Elasticsearch best-practices of separating nodes concern is also available.
这个听起来就厉害了,关键字:robuts,best-practice。
顺藤摸瓜找到了作者的 github 地址:https://github.com/pires/
这一集群的特点是:
- ES 集群分为 Master/Client/Data 三组,各司其职,各自可以设置自己的资源使用,参数配置等。
- 提供了 StatefulSet 形式的