通过命令行连接集群

更新时间:
复制为 MD 格式

本文向您介绍如何通过curl命令行连接阿里云Elasticsearch(ES)集群。

准备工作

获取ES集群连接地址

  • VPC私网连接地址:通过VPC私网地址访问ES集群,延迟低,稳定性高。该地址在集群创建成功后默认开启。

  • 公网连接地址:通过公网访问ES集群,需手动开启:

    登录控制台,在集群 配置与管理>安全配置页面,开启公网访问。开关打开后,待集群状态由生效中变更为生效时,表示公网访问已成功开启。

    image

    重要

    公网地址会降低ES集群的安全性,如果使用公网地址,请务必配置IP白名单,并在使用完毕后及时关闭公网访问。

设置IP白名单

为保障集群安全,您需要将待访问设备的IP地址加入VPC私网或者公网白名单,该IP地址所属的设备才能访问ES集群。

  1. 登录阿里云Elasticsearch控制台,在安全配置页面,单击修改设置VPC私网或者公网访问白名单。

    image

  2. 获取待访问设备的IP并将其添加至白名单中。

    Step 1:获取待访问设备IP

    您可以参照以下场景,获取待访问设备的IP地址。

    场景

    需获取的IP地址

    获取方式

    在本地设备中通过命令行连接ES集群。

    本地设备公网IP。

    如果本地设备位于局域网(如家庭或公司网络)内,需将该局域网的公网出口IP地址添加到ES集群的公网白名单中。

    通过curl ipinfo.io/ip查询本地设备公网IP。

    ECS实例中通过命令行连接ES集群

    ECSES在不同专有网络中,需开启ES集群公网访问,同时需将ECS的公网IP添加到ES公网白名单,才能通过ES的公网地址连接

    登录ECS控制台,在实例列表查看实例的公网或者私网IP地址。

    ECSES在同一专有网络中,需将ECS的私网IP添加到ES私网白名单,需获取ECS的私网IP。

    Step 2:添加白名单

    1. 单击default分组右侧的配置 ,在弹出的对话框中添加IP白名单。

      • 也可单击新增IP白名单分组,自定义分组名称。

      • 白名单分组仅用于IP地址管理,不影响访问权限。所有分组内的IP地址权限相同。

      image

      配置类别

      格式和示例值

      重要注意事项

      IPv4地址格式

      • 单个IP:192.168.0.1

      • 网段:192.168.0.0/24

        建议将零散的IP合并为IP

      单个集群最多可配置300IP或者IP网段,多个IP或者IP网段之间用英文逗号隔开,且逗号前后不能有空格。

      • 公网默认地址:127.0.0.1,表示禁止所有IPv4地址访问。

      • VPC私网默认值:10.0.0.0/8

      • 0.0.0.0/0:允许所有IPv4访问。

        重要

        强烈建议不要配置 0.0.0.0/0,存在高危风险。

        部分集群版本(如7.16/8.5)和地域不支持 0.0.0.0/0,请以控制台界面或者报错提示为准。

      IPv6地址格式

      (仅v2部署架构且所属地域为杭州的集群支持此格式)

      • 单个IP:2401:XXXX:1000:24::5

      • 网段:2401:XXXX:1000::/48

      单个集群最多可配置300IP或者IP网段,多个IP或者IP网段之间用英文逗号隔开,且逗号前后不能有空格。

      • ::1:禁止所有IPv6地址访问

      • ::/0:允许所有IPv6访问

        重要

        强烈建议不要配置 ::/0,存在高危风险。

        部分集群版本不支持 ::/0,请以控制台界面或者报错提示为准。

    2. 配置完成后,单击确认

      image

连接集群

通过curl命令连接集群:

curl -u '<user>:<password>' 'https://<host>:<port>'

参数

说明

user

访问用户名,固定为elastic

password

elastic用户名对应的密码。

创建集群时设置密码,支持重置密码

https

访问协议,默认使用http协议。

为了保障集群安全性,建议使用https协议,需手动开启https协议后才能使用。

image

host

集群连接地址,支持:

  • VPC私网连接地址

  • 公网连接地址

登录ES控制台,通过集群基本信息页查看地址。

port

集群的访问端口,VPC私网和公网默认端口号均为9200,通过集群基本信息页查看。

连接示例:

# 公网访问示例
curl -u 'elastic:Passw0rd!' 'https://es-xx-xxxxxxxxxxxxxxxxx.public.elasticsearch.aliyuncs.com:9200'
# 私网访问示例
curl -u 'elastic:Passw0rd!' 'https://es-cn-0pp1****.vpc.elasticsearch.aliyuncs.com:9200'

连接成功返回以下集群信息,您可以参考Elasticsearch REST API进行集群管理或者索引操作。

{
  "name" : "es-cn-aic**************-master-i-2",
  "cluster_name" : "es-cn-aic**************",
  "cluster_uuid" : "InmpfI1oQB2ijtdZ******",
  "version" : {
    "number" : "8.17.0",
    "build_flavor" : "default",
    "build_type" : "docker",
    "build_hash" : "0bdf7********************************50279ae7c",
    "build_date" : "2025-03-05T02:31:55.853663566Z",
    "build_snapshot" : false,
    "lucene_version" : "10.0.0",
    "minimum_wire_compatibility_version" : "7.17.0",
    "minimum_index_compatibility_version" : "7.0.0"
  },
  "tagline" : "You Know, for Search"
}