Tous les produits
Search
Centre de documentation

Elasticsearch:Se connecter à un cluster depuis la ligne de commande

Dernière mise à jour :Aug 09, 2026

Cette rubrique explique comment se connecter à un cluster Alibaba Cloud Elasticsearch depuis la ligne de commande avec curl.

Avant de commencer

Obtenir l'endpoint du cluster

Vous pouvez vous connecter à votre cluster Elasticsearch via un endpoint interne sur un réseau privé VPC ou via un endpoint public.

  • Endpoint interne : offre une connexion à faible latence et haute stabilité vers votre cluster Elasticsearch. Cet endpoint est activé par défaut lors de la création du cluster.

  • Endpoint public : permet de se connecter à votre cluster Elasticsearch via Internet. Vous devez activer cet endpoint manuellement.

Activer l'accès public

  1. Connectez-vous à la console Elasticsearch et accédez à la page Basic Information de votre instance.

  2. Dans le volet de navigation, choisissez Configuration and Management > Security Settings et activez l'accès public. L'accès public est effectif une fois que l'état du cluster passe de Initializing à Valid.

    Après avoir activé l'accès public, l'endpoint public suit le format es-cn-<instance_ID>.public.elasticsearch.aliyuncs.com. La liste d'autorisation d'IP publique est vide par défaut et doit être configurée.

    Important

    L'utilisation d'un endpoint public peut compromettre la sécurité de votre cluster Elasticsearch. Si vous utilisez un endpoint public, veillez à configurer une liste d'autorisation d'IP et à désactiver l'accès public une fois terminé.

Configurer une liste d'autorisation d'IP

Pour sécuriser votre cluster, ajoutez l'adresse IP de l'appareil que vous souhaitez utiliser pour l'accès à la liste d'autorisation d'IP privée VPC ou publique du cluster Elasticsearch. Seuls les appareils dont les adresses IP figurent dans la liste d'autorisation peuvent accéder au cluster.

  1. Obtenez l'adresse IP de l'appareil que vous souhaitez utiliser pour l'accès.

    Le tableau suivant explique comment obtenir l'adresse IP selon différents scénarios.

    Scénario

    Adresse IP

    Méthode

    Se connecter à un cluster Elasticsearch depuis un appareil local

    L'adresse IP publique de votre appareil local.

    Si votre appareil local se trouve sur un réseau local (LAN), tel qu'un réseau domestique ou d'entreprise, vous devez ajouter l'adresse IP publique de la passerelle du LAN à la liste d'autorisation d'IP publique du cluster.

    Exécutez la commande curl ipinfo.io/ip pour trouver l'IP publique de votre appareil local.

    Se connecter à un cluster Elasticsearch depuis une instance ECS dans un VPC différent

    L'IP publique de l'instance ECS.

    Connectez-vous à la console ECS pour la consulter dans la liste des instances.

    Se connecter à un cluster Elasticsearch depuis une instance ECS dans le même VPC

    L'IP privée de l'instance ECS.

    Connectez-vous à la console ECS pour la consulter dans la liste des instances.

  2. Ajoutez cette adresse IP à un groupe de liste d'autorisation.

    1. Connectez-vous à la console Elasticsearch. Sur la page Basic Information de votre instance, choisissez Configuration and Management > Security Settings dans le volet de navigation. Cliquez sur Modify pour configurer la liste d'autorisation d'IP privée VPC ou publique.

    2. Cliquez sur Configure à droite du groupe par défaut. Dans la boîte de dialogue qui s'affiche, ajoutez des adresses IP à la liste d'autorisation d'IP privée VPC ou publique. Vous pouvez ajouter jusqu'à 300 adresses IP ou blocs CIDR à un cluster. Séparez plusieurs entrées par une virgule (,) sans ajouter d'espaces autour.

      • Vous pouvez également cliquer sur Add IP address whitelist Group pour créer un groupe personnalisé.

      • Les groupes de liste d'autorisation servent uniquement à la gestion des adresses IP et n'affectent pas les autorisations d'accès. Toutes les adresses IP, tous groupes confondus, disposent des mêmes autorisations.

      Type de configuration

      Format et exemple

      Remarques importantes

      Format d'adresse IPv4

      • IP unique : 192.168.0.1

      • Bloc CIDR : 192.168.0.0/24

      • Refuser tout accès : 127.0.0.1

      • Autoriser tout accès : 0.0.0.0/0

        Important

        Cela présente un risque de sécurité élevé. Nous vous recommandons vivement de ne pas configurer 0.0.0.0/0.

        Certaines versions de cluster (telles que 7,16 et 8,5) et certaines régions ne prennent pas en charge 0.0.0.0/0. Consultez l'interface utilisateur de la console ou les messages d'erreur pour plus de détails.

      Format d'adresse IPv6

      (Pris en charge uniquement pour les clusters d'architecture de déploiement v2 dans la région Chine (Hangzhou))

      • IP unique : 2401:XXXX:1000:24::5

      • Bloc CIDR : 2401:XXXX:1000::/48

      • Refuser tout accès : ::1

      • Autoriser tout accès : ::/0

        Important

        Cela présente un risque de sécurité élevé. Nous vous recommandons vivement de ne pas configurer ::/0.

        Certaines versions de cluster ne prennent pas en charge ::/0. Consultez l'interface utilisateur de la console ou les invites de configuration pour plus de détails.

    3. Cliquez sur OK.

Protocoles et certificats

  • HTTPS public : utilise un certificat émis par une autorité de certification (CA) de confiance. Aucune configuration cliente spéciale n'est nécessaire. Connectez-vous directement en utilisant le protocole https://.

  • HTTPS privé : utilise un certificat auto-signé pour le chiffrement des transmissions. Étant donné qu'un réseau privé VPC est protégé contre les attaques de type « man-in-the-middle », vous pouvez accéder au cluster en toute sécurité en utilisant le paramètre -k pour contourner la validation du certificat.

Se connecter au cluster

Syntaxe de commande

# Public HTTPS
curl -u '<UserName>:<YourPassword>' 'https://<YourEsHost>:port'

# Private HTTP
curl -u '<UserName>:<YourPassword>' 'http://<YourEsHost>:port'

# Private HTTPS (use -k to bypass certificate validation)
curl -k -u '<UserName>:<YourPassword>' 'https://<YourEsHost>:port'

Paramètre

Description

UserName

Le nom d'utilisateur par défaut, elastic, est le compte administrateur disposant des autorisations les plus élevées sur le cluster.

Pour des raisons de sécurité, nous vous recommandons de ne pas utiliser ce compte administrateur par défaut dans un environnement de production. Vous pouvez utiliser le mécanisme de contrôle d'accès basé sur les rôles (RBAC) d'Elasticsearch X-Pack pour créer des rôles personnalisés, attribuer des autorisations, puis assigner des rôles aux utilisateurs pour un contrôle d'accès granulaire. Pour plus d'informations, consultez Gérer les autorisations utilisateur avec les rôles Elasticsearch X-Pack.

YourPassword

Le mot de passe associé au UserName spécifié.

https

Le protocole d'accès. Le protocole HTTP est activé par défaut.

Nous vous recommandons d'activer et d'utiliser le protocole HTTPS pour garantir la confidentialité, la sécurité et l'intégrité des données en transit. Pour activer HTTPS, connectez-vous à la console Elasticsearch. Sur la page Basic Information de votre instance, choisissez Configuration and Management > Security Settings dans le volet de navigation, puis activez le protocole HTTPS.

Important
  • Avant d'activer le protocole HTTPS, assurez-vous de mettre à jour le code de votre application pour prendre en charge les connexions HTTPS. Sinon, le code existant utilisant le protocole HTTP ne pourra pas établir de connexion sécurisée.

  • Le HTTPS privé utilise un certificat auto-signé. Vous devez utiliser le paramètre -k pour contourner la validation du certificat.

YourEsHost

L'endpoint du cluster obtenu dans la section « Avant de commencer » :

  • endpoint interne

  • endpoint public

port

Le port utilisé pour accéder au cluster. Le port par défaut est 9200 pour le réseau privé VPC et l'accès public.

Exemples

# Public HTTPS access
curl -u 'user123:Passw0rd!' 'https://es-xx-xxxxxxxxxxxxxxxxx.public.elasticsearch.aliyuncs.com:9200'

# Private HTTP access
curl -u 'user123:Passw0rd!' 'http://es-cn-0pp1****.elasticsearch.aliyuncs.com:9200'

# Private HTTPS access (-k to bypass certificate validation)
curl -k -u 'user123:Passw0rd!' 'https://es-cn-0pp1****.elasticsearch.aliyuncs.com:9200'

Une connexion réussie renvoie les informations suivantes sur le cluster. Vous pouvez ensuite utiliser les API REST Elasticsearch pour gérer votre cluster ou effectuer des opérations d'indexation.

{
  "name" : "es-cn-aic**************-master-i-2",
  "cluster_name" : "es-cn-aic**************",
  "cluster_uuid" : "InmpfI1oQB2ijtdZ******",
  "version" : {
    "number" : "8.17.0",
    "build_flavor" : "default",
    "build_type" : "docker",
    "build_hash" : "0bdf7********************************50279ae7c",
    "build_date" : "2025-03-05T02:31:55.853663566Z",
    "build_snapshot" : false,
    "lucene_version" : "10.0.0",
    "minimum_wire_compatibility_version" : "7.17.0",
    "minimum_index_compatibility_version" : "7.0.0"
  },
  "tagline" : "You Know, for Search"
}

Dépannage des échecs de connexion

Si vous ne parvenez pas à vous connecter à votre cluster Elasticsearch, vérifiez les éléments suivants dans l'ordre :

  1. Connectivité réseau : confirmez que le cluster Elasticsearch et le client se trouvent dans le même VPC. S'ils ne sont pas dans le même VPC, connectez les deux réseaux en utilisant Cloud Enterprise Network (CEN) ou une passerelle NAT.

  2. Règles de groupe de sécurité : vérifiez si les règles entrantes du groupe de sécurité ECS ouvrent le port 9200. Dans les scénarios de synchronisation de données RDS for MySQL, assurez-vous que le cluster Elasticsearch et l'instance RDS for MySQL ajoutent mutuellement leurs adresses IP à leur liste d'autorisation d'IP publique ou à leur liste d'autorisation de réseau privé VPC.

  3. Table de routage Docker : si le client s'exécute dans un conteneur Docker, Docker peut modifier la table de routage de l'hôte et rompre la connectivité entre les hôtes du même VPC. Exécutez la commande route -n sur le client pour inspecter la table de routage et identifier les problèmes de routage.

  4. Nom de domaine et port : vérifiez que l'endpoint du cluster (nom de domaine) et le port sont correctement orthographiés. Pour plus d'informations sur l'obtention de l'endpoint, consultez la section « Avant de commencer » de cette rubrique.

  5. Restrictions de pare-feu et de routage : vérifiez si un pare-feu d'entreprise ou une autre restriction de routage sur votre réseau bloque le port 9200.

  6. Paramètres de délai d'expiration : augmentez les paramètres ConnectTimeout et SocketTimeout côté client pour éviter les échecs de connexion causés par de fausses expirations de délai.

Pour la configuration associée, reportez-vous aux sections suivantes de cette rubrique :

  • Si vous avez oublié le mot de passe du cluster, vous pouvez le réinitialiser dans la console Elasticsearch.

  • Si vous activez l'accès public pour la première fois, supprimez 127.0.0.1 du groupe de liste d'autorisation par défaut et ajoutez l'adresse IP de sortie publique de votre appareil. Pour plus d'informations, consultez la section « Configurer une liste d'autorisation d'IP » de cette rubrique.