Elasticsearch версия 7.17.22
См. также Изменения в 7.17.
Изменения
Более строгая безопасность на уровне документов (DLS)
Безопасность на уровне документов (DLS) применяет более строгие проверки для API запроса validate и для агрегаций terms, когда min_doc_count установлен в 0.
Подробности
При применении безопасности на уровне документов (DLS) к агрегациям terms и min_doc_count установлен в 0, применяются более строгие правила безопасности. При применении безопасности на уровне документов (DLS) к API запроса validate с параметром rewrite применяются более строгие правила безопасности.
Воздействие
Если необходимо, протестируйте рабочие процессы с включенной DLS, чтобы убедиться, что более строгие правила безопасности не повлияют на ваше приложение.
Решение
Установите min_doc_count в значение больше 0 в агрегациях terms или используйте учетную запись, не ограниченную DLS, для вызовов API запроса validate.
Установите xpack.security.dls.force_terms_aggs_to_exclude_deleted_docs.enabled на false в конфигурации Elasticsearch, чтобы вернуть предыдущее поведение.
Установите xpack.security.dls.error_when_validate_query_with_rewrite.enabled на false в конфигурации Elasticsearch, чтобы вернуть предыдущее поведение.
Исправления ошибок
Улучшения
- Infra/Настройки
-
- Добавление команды удаления настройки индекса #109276
Обновления
© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/release-notes-7.17.22.html