Elasticsearch(18) — Fleet-server with SSL 安裝步驟
大概寫一下 Production 的安裝,Fleet-server 那裡的 CA 都已經備好了,至於為什麼不跟 ELK 共用同一張 CA,可以去看這一篇,這篇就純記錄 Fleet-server 安裝
Elasticsearch(18) — Fleet-server with SSL 安裝步驟

大概寫一下 Production 的安裝,Fleet-server 那裡的 CA 都已經備好了,至於為什麼不跟 ELK 共用同一張 CA,可以去看這一篇,這篇就純記錄 Fleet-server 安裝
- Fleet-server 安裝
這裡的 Fleet-server,是 Elastic-agent 帶 Fleet-server 的 policy
如果原本是 insecure 裝的話,換完憑證後應該 Fleet 頁面會全部 inactive,反正剛好把它改成 production,就先在 Fleet-server 那台,把 Elastic-agent 給 uninstall
# bash
elastic-agent uninstall
然後跟 Fleet-server 安裝一樣,Policy 跟原本的一樣,但安裝時要 Advance,然後選 Production,

選擇 Advance

選擇 Production
然後就是產生 token,這個不用複製,會直接帶到執行命令裡

產生執行命令,這些要複製起來貼到終端機上

安裝全文如下,我沒有用 es-fingerprint,連到 ES 是用 rootCA 進行認證
# bash
curl -L -O https://artifacts.elastic.co/downloads/beats/elastic-agent/elastic-agent-8.14.3-linux-x86_64.tar.gz
tar xzvf elastic-agent-8.14.3-linux-x86_64.tar.gz
cd elastic-agent-8.14.3-linux-x86_64
sudo ./elastic-agent install --url=https://172.16.1.206:8220 \
--fleet-server-es=https://172.16.1.205:9200 \
--fleet-server-service-token=<service_token> \
--fleet-server-policy=<fleet_policy> \
--certificate-authorities=/home/elk/fleet-server-certs/rootCA.crt \
--fleet-server-es-ca=/home/elk/fleet-server-certs/rootCA.crt \
--fleet-server-cert=/home/elk/fleet-server-certs /fleet-server.crt \
--fleet-server-cert-key=/home/elk/fleet-server-certs /fleet-server.key \
--fleet-server-port=8220
如果一切順利的話,應該就會綠燈了

Fleet-server 這裡還算簡單,Elastic-agent 的安裝在後半段還 Debug 了一下,結果還是 typo 的問題,下一篇再來寫
메타데이터
- post_id
- c65f7d2b5a78
- slug
- elasticsearch-18-fleet-server-with-ssl-安裝步驟-c65f7d2b5a78
- url
- https://medium.com/@King610160/elasticsearch-18-fleet-server-with-ssl-%E5%AE%89%E8%A3%9D%E6%AD%A5%E9%A9%9F-c65f7d2b5a78
- canonical_url
- https://medium.com/@King610160/elasticsearch-18-fleet-server-with-ssl-%E5%AE%89%E8%A3%9D%E6%AD%A5%E9%A9%9F-c65f7d2b5a78
- author_url
- https://medium.com/@King610160
- status
- ok
- fetched_at
- 2026-07-13 06:23:13