# Snapshot and restore : communication entre deux cluster

**URL:** https://discuss.elastic.co/t/snapshot-and-restore-communication-entre-deux-cluster/257380
**Category:** Discussions en français
**Created:** [December 2, 2020, 3:42pm UTC](https://discuss.elastic.co/t/snapshot-and-restore-communication-entre-deux-cluster/257380 "2020-12-02T15:42:50Z")
**Posts on this page:** 9
**Page:** 1

<div class="post-metadata">

### Author: ![Dominique\_Lechaudel](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/dominique_lechaudel/32/9882_2.png) [@Dominique\_Lechaudel](https://discuss.elastic.co/u/Dominique_Lechaudel)
#### Post date: [December 2, 2020, 3:42pm UTC](https://discuss.elastic.co/t/snapshot-and-restore-communication-entre-deux-cluster/257380/1 "2020-12-02T15:42:50Z")

</div>

Bonjour,

Je cherche à paramétrer la fonctionnalité snapshot/restore et utiliser un repository de type read-only URL pour utiliser le snapshot d'un autre cluster (communications prod/pre-prod)  
Les cluster sont protégés par xpack.  
Comment passer les crédentials dans la définition du repository ?

L'erreur obtenue lors du "check" signale que l'accès est refusé. Normal, il faudrait lui passer un user/mdp comment faire ?  
Est-ce possible de le faire, ou ce n'est disponible que pour des cluster non protégés ?

```auto
 {
  "error": {
    "root_cause": [
      {
        "type": "repository_verification_exception",
        "reason": "[vpezmesure-snap] path is not accessible on master node"
      }
    ],
    "type": "repository_verification_exception",
    "reason": "[vpezmesure-snap] path is not accessible on master node",
    "caused_by": {
      "type": "i_o_exception",
      "reason": "Server returned HTTP response code: 401 for URL: http://vpezmesure.intra.inist.fr:9200/_snapshot/index.latest"
    }
  },
  "status": 500
}

```

Merci de votre aide

Dominique

---

<div class="post-metadata">

### Author: ![ahmed\_charafouddine](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/ahmed_charafouddine/32/45129_2.png) [@ahmed\_charafouddine](https://discuss.elastic.co/u/ahmed_charafouddine)
#### Post date: [December 3, 2020, 9:36am UTC](https://discuss.elastic.co/t/snapshot-and-restore-communication-entre-deux-cluster/257380/2 "2020-12-03T09:36:31Z")

</div>

Le message d'erreur indique qu'au moins un des nœuds master n'a pas accès au repository. Il faut - je pense - que tous les nœuds du cluster doivent avoir acces au repository.

---

<div class="post-metadata">

### Author: ![Dominique\_Lechaudel](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/dominique_lechaudel/32/9882_2.png) [@Dominique\_Lechaudel](https://discuss.elastic.co/u/Dominique_Lechaudel)
#### Post date: [December 3, 2020, 10:05am UTC](https://discuss.elastic.co/t/snapshot-and-restore-communication-entre-deux-cluster/257380/3 "2020-12-03T10:05:56Z")

</div>

Merci pour votre réponse.  
Je cherche à lire un snapshot d'un cluster vers un autre.  
Le cluster destination est protégé via user/mdp. Dans la définition du repository, il n'y a pas moyen de passer cette authentification ? et éviter le message d'erreur ?

---

<div class="post-metadata">

### Author: ![dadoonet](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/dadoonet/32/137187_2.png) [@dadoonet](https://discuss.elastic.co/u/dadoonet)
#### Post date: [December 3, 2020, 10:38am UTC](https://discuss.elastic.co/t/snapshot-and-restore-communication-entre-deux-cluster/257380/4 "2020-12-03T10:38:45Z")

</div>

Quel repo as-tu exactement défini ?

Mais essaye quelque chose comme:

```auto
PUT /_snapshot/my_read_only_url_repository
{
  "type": "url",
  "settings": {
    "url": "http://user:pass@yoururl"
  }
}

```

Peut-être que ça peut contourner le problème ?  
Sinon, ouvre une feature request. Si ça n'est pas supporté, ce type de "credentials" devraient être gérés dans le coffre à mots de passe d'elasticsearch je pense.

---

<div class="post-metadata">

### Author: ![Dominique\_Lechaudel](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/dominique_lechaudel/32/9882_2.png) [@Dominique\_Lechaudel](https://discuss.elastic.co/u/Dominique_Lechaudel)
#### Post date: [December 3, 2020, 10:52am UTC](https://discuss.elastic.co/t/snapshot-and-restore-communication-entre-deux-cluster/257380/5 "2020-12-03T10:52:22Z")

</div>

Merci  
Oui, j'essaie ça. Ça passait pas dans l'interface kibana, j'avais pas pensé à le mettre direct.

---

<div class="post-metadata">

### Author: ![Dominique\_Lechaudel](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/dominique_lechaudel/32/9882_2.png) [@Dominique\_Lechaudel](https://discuss.elastic.co/u/Dominique_Lechaudel)
#### Post date: [December 3, 2020, 12:54pm UTC](https://discuss.elastic.co/t/snapshot-and-restore-communication-entre-deux-cluster/257380/6 "2020-12-03T12:54:38Z")

</div>

Bon, du coup j'ai le même message d'erreur, pour lui l'URL n'est pas correcte.

Je n'ai jamais entendu parler de ce coffre à mot de passe.  
Qu'est-ce que c'est ?

Je vais ouvrir une feature request alors, sur kibana je suppose

En tout cas merci pour la réactivité

```auto
{
  "error": {
    "root_cause": [
      {
        "type": "repository_exception",
        "reason": "[vpezmesure-snap-repo] failed to create repository"
      }
    ],
    "type": "repository_exception",
    "reason": "[vpezmesure-snap-repo] failed to create repository",
    "caused_by": {
      "type": "illegal_argument_exception",
      "reason": "Unable to parse URL repository setting",
      "caused_by": {
        "type": "malformed_u_r_l_exception",
        "reason": "Error at index 0 in: \"xxxxxx\"",
        "caused_by": {
          "type": "number_format_exception",
          "reason": "Error at index 0 in: \"xxxxxx\""
        }
      }
    }
  },
  "status": 500
}

```

---

<div class="post-metadata">

### Author: ![dadoonet](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/dadoonet/32/137187_2.png) [@dadoonet](https://discuss.elastic.co/u/dadoonet)
#### Post date: [December 3, 2020, 1:22pm UTC](https://discuss.elastic.co/t/snapshot-and-restore-communication-entre-deux-cluster/257380/7 "2020-12-03T13:22:37Z")

</div>

> [@Dominique\_Lechaudel](#):
>
> sur kibana je suppose

Non. Sur Elasticsearch qui doit d'abord supporter cette fonction.  
Je viens de vérifier le code et effectivement ce n'est pas supporté.

Ca ne pas doit être super compliqué à supporter.

> <https://stackoverflow.com/questions/6932369/inputstream-from-a-url>

Même il est possible de gérer des timeout, des redirects, des proxy, etc...

> [@Dominique\_Lechaudel](#):
>
> Je n'ai jamais entendu parler de ce coffre à mot de passe.  
> Qu'est-ce que c'est ?

> **[Secure settings | Elasticsearch Guide \[8.11\] | Elastic](https://www.elastic.co/guide/en/elasticsearch/reference/current/secure-settings.html)**

---

<div class="post-metadata">

### Author: ![Dominique\_Lechaudel](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/dominique_lechaudel/32/9882_2.png) [@Dominique\_Lechaudel](https://discuss.elastic.co/u/Dominique_Lechaudel)
#### Post date: [December 3, 2020, 2:51pm UTC](https://discuss.elastic.co/t/snapshot-and-restore-communication-entre-deux-cluster/257380/8 "2020-12-03T14:51:06Z")

</div>

Merci pour les infos.

Je viens de soumettre une request feature  
[https://github.com/elastic/elasticsearch/issues/65821](https://github.com/elastic/elasticsearch/issues/65821)

J'espère que ma description est compréhensible

---

<div class="post-metadata">

### Author: ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)
#### Post date: [December 31, 2020, 2:51pm UTC](https://discuss.elastic.co/t/snapshot-and-restore-communication-entre-deux-cluster/257380/9 "2020-12-31T14:51:12Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
