我在Azure虚拟机上托管了Elasticsearch和Kibana。我将应用程序日志发送到elasticsearch。每周日6:00UTC,所有索引都将从elasticsearch中删除。我检查了索引生命周期策略,没有索引生命周期策略附加到任何索引。如何防止删除?任何帮助都会很感谢,谢谢。
发布于 2020-12-30 13:48:38
您的ES集群中是否有任何身份验证如果没有,请检查是否是由于meow攻击,您可以关注elastic blog on the attack and how to prevent it for free。
发布于 2020-12-30 14:14:58
我们可以通过将action.destructive_requires_name属性设置为true来禁止使用通配符删除索引。
PUT /_cluster/settings
{
"persistent": {
"action.destructive_requires_name": true
}
}您也可以在elastic search.yml中设置此设置。
此设置不绑定到任何索引,它在集群级别工作。它告诉elasticsearch在删除索引时接受显式名称。
https://stackoverflow.com/questions/65502566
复制相似问题