Spec-Zone.ru › Elasticsearch 7
›Elasticsearch Guide [7.17] ›Настроить Elasticsearch

Проверка загрузки для X-Pack

Помимо проверок загрузки Elasticsearch, существуют проверки, специфичные для функций X-Pack.

Проверка шифрования конфиденциальных данных

Если вы используете Watcher и выбрали шифрование конфиденциальных данных (установив xpack.watcher.encrypt_sensitive_data в значение true), необходимо также разместить ключ в хранилище защищенных настроек.

Для прохождения этой проверки загрузки необходимо установить xpack.watcher.encryption_key на каждом узле кластера. Дополнительную информацию см. в статье о шифровании конфиденциальных данных в Watcher.

Проверка проверки подлинности PKI

Если вы используете функции безопасности Elasticsearch и область PKI (Public Key Infrastructure), необходимо настроить Transport Layer Security (TLS) в кластере и включить проверку подлинности клиента на сетевых уровнях (либо транспортном, либо HTTP). Дополнительную информацию см. в статье о проверке подлинности пользователей PKI и статье о настройке базовой безопасности и защищенного HTTPS-трафика.

Для прохождения этой проверки загрузки, если область PKI включена, необходимо настроить TLS и включить проверку подлинности клиента, по крайней мере, на одном сетевом уровне связи.

Проверка сопоставления ролей

Если вы аутентифицируете пользователей с областями, отличными от native или file областей, необходимо создать сопоставления ролей. Эти сопоставления определяют, какие роли назначаются каждому пользователю.

Если вы используете файлы для управления сопоставлениями ролей, необходимо настроить файл YAML и скопировать его на каждый узел кластера. По умолчанию сопоставления ролей хранятся в ES_PATH_CONF/role_mapping.yml. В качестве альтернативы можно указать отдельный файл сопоставления ролей для каждого типа области и указать его расположение в файле elasticsearch.yml. Дополнительную информацию см. в статье об использовании файлов сопоставления ролей.

Для прохождения этой проверки загрузки файлы сопоставления ролей должны существовать и быть валидными. Имена Distinguished Names (DN), указанные в файлах сопоставления ролей, также должны быть валидными.

Проверка SSL/TLS

Если вы включили функции безопасности Elasticsearch, за исключением пробной лицензии, вам необходимо настроить SSL/TLS для межузловой связи.

Кластеры с одним узлом, использующие интерфейс обратной связи, не имеют этого требования. Дополнительную информацию см. в статье о настройке безопасности.

Для прохождения этой проверки загрузки необходимо настроить SSL/TLS в вашем кластере.

Проверка токена SSL

Если вы используете функции безопасности Elasticsearch и включена встроенная служба токенов, необходимо настроить кластер на использование SSL/TLS для HTTP-интерфейса. Для использования службы токенов требуется HTTPS.

В частности, если xpack.security.authc.token.enabled установлено в значение true в файле elasticsearch.yml, необходимо также установить xpack.security.http.ssl.enabled в значение true. Дополнительную информацию об этих настройках см. в статье о настройках безопасности и статье о расширенных настройках HTTP.

Для прохождения этой проверки загрузки необходимо включить HTTPS или отключить встроенную службу токенов.

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/bootstrap-checks-xpack.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API