首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >安全弹性搜寻装置

安全弹性搜寻装置
EN

Stack Overflow用户
提问于 2020-02-19 14:55:09
回答 2查看 47关注 0票数 2

我有一个Elasticsearch安装(V7.3.2)。是否有可能对此进行追溯性保护?这个链接指出,密码只能在“Elasticsearch的初始配置期间”设置。基本上,我要求restful的使用者提供一个密码(?)向前看。

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2020-02-20 12:15:28

弹性引导密码用于初始化弹性堆栈的组件或特性所使用的内部/保留用户 (kibana、logstash、搏动、监视、.)。

如果您想保护API,您需要在上面为您的场景创建用户/角色

请在处理密码时在集群中使用 TLS ,并且不要出于安全原因直接公开群集。

下面是有关安全集群的所有信息,包括一些教程:https://www.elastic.co/guide/en/elasticsearch/reference/7.3/secure-cluster.html

编辑:按要求添加链接。如果你面临严重的问题,可以在这里提出一个新的问题!

票数 1
EN

Stack Overflow用户

发布于 2020-10-30 16:05:19

在这里你可以找到一个安装和保护ElasticSearch的完整指南

基本上,引导密码最初用于设置内置的ElasticSearch用户(如“弹性”、"kibana")。一旦完成,您将无法匿名访问ElasticSearch,但只能使用内置的用户之一,例如“弹性”。

然后,您可以使用“弹性”用户创建其他用户 (使用他们自己的密码)和角色(例如,只在只读模式下评估特定的索引)。

正如@ibexit所写的,强烈建议保护您的集群,不要直接公开它(使用使用SSL保护的代理服务器)。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/60303087

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档