Spec-Zone.ru › Elasticsearch 7
›Elasticsearch Guide [7.17] ›Защитить Elastic Stack ›Защита клиентов и интеграций

ES-Hadoop и безопасность

Elasticsearch для Apache Hadoop («ES-Hadoop») может использовать аутентификацию по HTTP с базовым паролем и PKI, а также TLS/SSL при доступе к кластеру Elasticsearch. Для получения подробной информации см. документацию ES-Hadoop, в частности раздел Security.

Для целей аутентификации выберите пользователя для вашего клиента ES-Hadoop (для целей обслуживания лучше создать отдельного пользователя). Затем назначьте этому пользователю роль с привилегиями, необходимыми для вашей задачи Hadoop/Spark/Storm. Настройте ES-Hadoop для использования имени пользователя и пароля через свойства es.net.http.auth.user и es.net.http.auth.pass.

Если включена аутентификация PKI, настройте соответствующие keystore и truststore вместо этого через es.net.ssl.keystore.location и es.net.truststore.location (и их соответствующие свойства .pass для указания пароля).

Для защищенного транспорта включите SSL/TLS через свойство es.net.ssl, установив его в значение true. В зависимости от вашей конфигурации SSL (хранилище ключей, хранилище доверенных сертификатов и т. д.) вам также может потребоваться установить другие параметры — см. документацию ES-Hadoop, в частности главы Configuration и Security.

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/hadoop.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API