Безопасная установка Elasticsearch ретроспективно - PullRequest
2 голосов
/ 19 февраля 2020

У меня установлена ​​Elasticsearch (V7.3.2). Возможно ли обеспечить это ретроспективно? Эта ссылка гласит, что пароль может быть установлен только «во время начальной настройки Elasticsearch». По сути, я требую, чтобы потребители оставшегося API предоставляли пароль (?) В будущем.

1 Ответ

1 голос
/ 20 февраля 2020

elasti c bootstrap пароль используется для init внутренних / зарезервированных пользователей , используемых компонентами или функциями elasti c стек (kibana, logsta sh, биты, мониторинг, ...).

Если вы хотите защитить API, вам нужно создать пользователей / ролей для вашего сценария сверху.

Пожалуйста, используйте TLS в вашем кластере при работе с паролями и не выставляйте кластер напрямую из соображений безопасности.

Вот все сведения о безопасном кластере, включая некоторые учебные пособия: https://www.elastic.co/guide/en/elasticsearch/reference/7.3/secure-cluster.html

РЕДАКТИРОВАТЬ: Добавлены ссылки по запросу. Не стесняйтесь задавать новый вопрос здесь, в SO, если вы столкнулись с серьезными проблемами!

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...