Spec-Zone.ru › Elasticsearch 7
›Elasticsearch Руководство [7.17] ›Watcher

Шифрование конфиденциальных данных в Watcher

В Watcher могут храниться конфиденциальные данные, такие как информация об HTTP базовой аутентификации или детали о вашем SMTP-сервисе электронной почты. Вы можете зашифровать эти данные, сгенерировав ключ и добавив соответствующие настройки безопасности на каждом узле вашего кластера.

Все password поля, используемые в вашей watch внутри блока HTTP базовой аутентификации (например, в webhook, HTTP входе или при использовании вложения отчёта по электронной почте), больше не будут храниться в открытом виде. Также обратите внимание, что нет возможности настроить шифрование для произвольных полей в watch.

Чтобы зашифровать конфиденциальные данные в Watcher:

  1. Используйте команду elasticsearch-syskeygen для создания файла системного ключа.
  2. Скопируйте файл system_key на все узлы вашего кластера.

    Системный ключ — это симметричный ключ, поэтому на всех узлах кластера должен использоваться один и тот же ключ.

  3. Установите настройку xpack.watcher.encrypt_sensitive_data:

    xpack.watcher.encrypt_sensitive_data: true
  4. Установите настройку xpack.watcher.encryption_key в хранилище ключей Elasticsearch на каждом узле кластера.

    Например, выполните следующую команду для импорта файла system_key на каждом узле:

    bin/elasticsearch-keystore add-file xpack.watcher.encryption_key <filepath>/system_key
  5. Удалите файл system_key на каждом узле кластера.

Существующие watch не затрагиваются этими изменениями. Только watch, которые вы создадите после выполнения этих шагов, будут иметь включенное шифрование.

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/encrypting-data.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API