Spec-Zone.ru › Elasticsearch 7
›Elasticsearch Руководство [7.17] ›Настройка Elasticsearch ›Проверки запуска

Проверка фильтра системных вызовов

Elasticsearch устанавливает фильтры системных вызовов различных типов в зависимости от операционной системы (например, seccomp в Linux). Эти фильтры устанавливаются для предотвращения возможности выполнения системных вызовов, связанных с созданием дочерних процессов, как средство защиты от атак с произвольным кодом на Elasticsearch. Проверка фильтра системных вызовов гарантирует, что при включенных фильтрах они были успешно установлены. Чтобы пройти проверку фильтра системных вызовов, необходимо либо исправить любые ошибки конфигурации в вашей системе, которые помешали установке фильтров системных вызовов (проверьте свои журналы), или на свой страх и риск отключить фильтры системных вызовов, установив bootstrap.system_call_filter на значение false.

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/_system_call_filter_check.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API