All Products
Search
Document Center

Elasticsearch:Menghubungkan ke kluster dari command line

Last Updated:Jun 26, 2026

Topik ini menjelaskan cara menghubungkan ke kluster Alibaba Cloud Elasticsearch dari command line menggunakan curl.

Sebelum memulai

Dapatkan titik akhir kluster

Anda dapat menghubungkan ke kluster Elasticsearch melalui jaringan pribadi VPC menggunakan titik akhir internal atau melalui internet menggunakan titik akhir publik.

  • Titik akhir internal: Menyediakan koneksi berlatensi rendah dan stabilitas tinggi ke kluster Elasticsearch Anda. Titik akhir ini diaktifkan secara default saat pembuatan kluster.

  • Titik akhir publik: Memungkinkan Anda menghubungkan ke kluster Elasticsearch melalui internet. Anda harus mengaktifkan titik akhir ini secara manual.

Aktifkan akses publik

  1. Masuk ke Konsol Elasticsearch dan buka halaman Basic Information instans Anda.

  2. Di panel navigasi, pilih Configuration and Management > Security Settings, lalu aktifkan akses publik. Akses publik akan diaktifkan setelah status kluster berubah dari Initializing menjadi Valid.

    Setelah Anda mengaktifkan akses publik, titik akhir publik akan memiliki format es-cn-<instance_ID>.public.elasticsearch.aliyuncs.com. Secara default, daftar putih IP publik kosong dan harus dikonfigurasi.

    Penting

    Penggunaan titik akhir publik dapat membahayakan keamanan kluster Elasticsearch Anda. Jika Anda menggunakan titik akhir publik, pastikan untuk mengonfigurasi daftar putih IP dan menonaktifkan akses publik setelah selesai.

Konfigurasi daftar putih IP

Untuk mengamankan kluster Anda, tambahkan alamat IP perangkat yang akan digunakan untuk mengakses kluster ke daftar putih jaringan pribadi VPC atau daftar putih IP publik kluster Elasticsearch. Hanya perangkat dengan alamat IP yang terdaftar dalam daftar putih yang dapat mengakses kluster tersebut.

  1. Dapatkan alamat IP perangkat yang akan digunakan untuk akses.

    Tabel berikut menjelaskan cara mendapatkan alamat IP untuk berbagai skenario.

    Skenario

    Alamat IP

    Metode

    Menghubungkan ke kluster Elasticsearch dari perangkat lokal

    Alamat IP publik perangkat lokal Anda.

    Jika perangkat lokal Anda berada dalam jaringan area lokal (LAN), seperti jaringan rumah atau perusahaan, tambahkan alamat IP publik gerbang LAN ke daftar putih IP publik kluster.

    Jalankan perintah curl ipinfo.io/ip untuk mengetahui alamat IP publik perangkat lokal Anda.

    Menghubungkan ke kluster Elasticsearch dari Instance ECS di VPC berbeda

    Alamat IP publik Instance ECS tersebut.

    Login ke Konsol ECS untuk melihatnya dalam daftar instans.

    Menghubungkan ke kluster Elasticsearch dari Instance ECS di VPC yang sama

    IP privat Instance ECS tersebut.

    Login ke Konsol ECS untuk melihatnya dalam daftar instans.

  2. Tambahkan alamat IP tersebut ke grup daftar putih.

    1. Masuk ke Konsol Elasticsearch. Pada halaman Basic Information instans Anda, pilih Configuration and Management > Security Settings di panel navigasi, lalu klik Modify untuk mengonfigurasi jaringan pribadi VPC atau daftar putih IP publik.

    2. Klik Configure di sebelah kanan grup default. Pada kotak dialog yang muncul, tambahkan alamat IP ke daftar putih jaringan pribadi VPC atau daftar putih IP publik. Anda dapat menambahkan hingga 300 alamat IP atau Blok CIDR ke satu kluster. Pisahkan beberapa entri dengan koma (,) tanpa spasi di sekitarnya.

      • Anda juga dapat mengklik Add IP address whitelist Group untuk membuat grup kustom.

      • Grup daftar putih hanya digunakan untuk manajemen alamat IP dan tidak memengaruhi izin akses. Semua alamat IP di semua grup memiliki izin yang sama.

      Jenis konfigurasi

      Format dan contoh

      Catatan penting

      Format alamat IPv4

      • IP tunggal: 192.168.0.1

      • Blok CIDR: 192.168.0.0/24

      • Tolak semua akses: 127.0.0.1

      • Izinkan semua akses: 0.0.0.0/0

        Penting

        Ini menimbulkan risiko keamanan tinggi. Kami sangat menyarankan agar Anda tidak mengonfigurasi 0.0.0.0/0.

        Beberapa versi kluster (seperti 7.16 dan 8.5) dan wilayah tidak mendukung 0.0.0.0/0. Lihat UI konsol atau pesan error untuk detail lebih lanjut.

      Format alamat IPv6

      (Hanya didukung untuk kluster arsitektur penerapan v2 di wilayah China (Hangzhou))

      • IP tunggal: 2401:XXXX:1000:24::5

      • Blok CIDR: 2401:XXXX:1000::/48

      • Tolak semua akses: ::1

      • Izinkan semua akses: ::/0

        Penting

        Ini menimbulkan risiko keamanan tinggi. Kami sangat menyarankan agar Anda tidak mengonfigurasi ::/0.

        Beberapa versi kluster tidak mendukung ::/0. Lihat UI konsol atau prompt konfigurasi untuk detail lebih lanjut.

    3. Klik OK.

Protokol dan sertifikat

  • HTTPS Publik: Menggunakan sertifikat yang dikeluarkan oleh Otoritas Sertifikat (CA) tepercaya. Tidak memerlukan konfigurasi klien khusus. Lakukan koneksi langsung menggunakan protokol https://.

  • HTTPS Privat: Menggunakan Sertifikat tanda tangan sendiri untuk transmisi terenkripsi. Karena jaringan pribadi VPC aman dari serangan man-in-the-middle, Anda dapat mengakses kluster secara aman dengan menggunakan parameter -k untuk melewati validasi sertifikat.

Menghubungkan ke kluster

Sintaksis perintah

# HTTPS Publik
curl -u '<UserName>:<YourPassword>' 'https://<YourEsHost>:port'

# HTTP Privat
curl -u '<UserName>:<YourPassword>' 'http://<YourEsHost>:port'

# HTTPS Privat (gunakan -k untuk melewati validasi sertifikat)
curl -k -u '<UserName>:<YourPassword>' 'https://<YourEsHost>:port'

Parameter

Deskripsi

UserName

Username default, elastic, adalah akun administrator dengan izin tertinggi pada kluster.

Untuk alasan keamanan, kami menyarankan agar Anda tidak menggunakan akun administrator default ini di lingkungan produksi. Anda dapat menggunakan mekanisme Role-Based Access Control (RBAC) Elasticsearch X-Pack untuk membuat role kustom, menetapkan izin, lalu menetapkan role tersebut kepada pengguna guna kontrol akses detail halus. Untuk informasi selengkapnya, lihat Manage user permissions with Elasticsearch X-Pack roles.

YourPassword

Password untuk UserName yang ditentukan.

https

Protokol akses. Protokol HTTP diaktifkan secara default.

Kami menyarankan agar Anda mengaktifkan dan menggunakan protokol HTTPS untuk memastikan kerahasiaan, keamanan, dan integritas data yang sedang ditransmisikan. Untuk mengaktifkan HTTPS, login ke Konsol Elasticsearch. Pada halaman Basic Information instans Anda, pilih Configuration and Management > Security Settings pada panel navigasi, lalu aktifkan protokol HTTPS.

Penting
  • Sebelum mengaktifkan protokol HTTPS, pastikan untuk memperbarui kode aplikasi Anda agar mendukung koneksi HTTPS. Jika tidak, kode yang ada yang menggunakan protokol HTTP akan gagal membuat koneksi aman.

  • HTTPS Privat menggunakan Sertifikat tanda tangan sendiri. Anda harus menggunakan parameter -k untuk melewati validasi sertifikat.

YourEsHost

Titik akhir kluster yang Anda peroleh pada bagian "Sebelum memulai":

  • titik akhir internal

  • titik akhir publik

port

Port untuk mengakses kluster. Port default adalah 9200 baik untuk jaringan pribadi VPC maupun akses publik.

Contoh

# Akses HTTPS Publik
curl -u 'user123:Passw0rd!' 'https://es-xx-xxxxxxxxxxxxxxxxx.public.elasticsearch.aliyuncs.com:9200'

# Akses HTTP Privat
curl -u 'user123:Passw0rd!' 'http://es-cn-0pp1****.elasticsearch.aliyuncs.com:9200'

# Akses HTTPS Privat (-k untuk melewati validasi sertifikat)
curl -k -u 'user123:Passw0rd!' 'https://es-cn-0pp1****.elasticsearch.aliyuncs.com:9200'

Koneksi yang berhasil akan mengembalikan informasi kluster berikut. Anda kemudian dapat menggunakan Elasticsearch REST APIs untuk mengelola kluster atau melakukan operasi pengindeksan.

{
  "name" : "es-cn-aic**************-master-i-2",
  "cluster_name" : "es-cn-aic**************",
  "cluster_uuid" : "InmpfI1oQB2ijtdZ******",
  "version" : {
    "number" : "8.17.0",
    "build_flavor" : "default",
    "build_type" : "docker",
    "build_hash" : "0bdf7********************************50279ae7c",
    "build_date" : "2025-03-05T02:31:55.853663566Z",
    "build_snapshot" : false,
    "lucene_version" : "10.0.0",
    "minimum_wire_compatibility_version" : "7.17.0",
    "minimum_index_compatibility_version" : "7.0.0"
  },
  "tagline" : "You Know, for Search"
}