Spec-Zone.ru › Elasticsearch 7
›Elasticsearch Guide [7.17] ›Настройка Elasticsearch ›Настройка Elasticsearch

Безопасные настройки

Некоторые настройки являются конфиденциальными, и полагаться на права доступа к файловой системе для защиты их значений недостаточно. В этом случае Elasticsearch предоставляет хранилище ключей и инструмент elasticsearch-keystore для управления настройками в хранилище ключей.

Только некоторые настройки предназначены для чтения из хранилища ключей. Однако хранилище ключей не выполняет проверку, чтобы заблокировать недопустимые настройки. Добавление недопустимых настроек в хранилище ключей приводит к невозможности запуска Elasticsearch. Чтобы узнать, поддерживается ли настройка в хранилище ключей, найдите квалификатор «Secure» в ссылке на настройку.

Все изменения в хранилище ключей вступают в силу только после перезапуска Elasticsearch.

Эти настройки, как и обычные настройки в файле конфигурации elasticsearch.yml, должны быть указаны на каждом узле кластера. В настоящее время все безопасные настройки являются узловыми настройками, которые должны иметь одинаковое значение на каждом узле.

Перезагружаемые безопасные настройки

Как и значения настроек в elasticsearch.yml, изменения содержимого хранилища ключей не применяются автоматически к работающему узлу Elasticsearch. Для повторного чтения настроек требуется перезапуск узла. Однако некоторые безопасные настройки помечены как перезагружаемые. Такие настройки можно перечитать и применить на работающем узле.

Значения всех безопасных настроек, перезагружаемые или нет, должны быть идентичными на всех узлах кластера. После внесения необходимых изменений безопасных настроек, используя команду bin/elasticsearch-keystore add, вызовите:

POST _nodes/reload_secure_settings
{
  "secure_settings_password": "keystore-password" 
}

Пароль, которым зашифровано хранилище ключей Elasticsearch.

Этот API расшифровывает и повторно считывает все хранилище ключей на каждом узле кластера, но применяются только перезагружаемые безопасные настройки. Изменения в других настройках не вступят в силу до следующего перезапуска. После возврата вызова перезагрузка завершена, что означает, что все внутренние структуры данных, зависящие от этих настроек, были изменены. Всё должно выглядеть так, как если бы настройки имели новое значение с самого начала.

При изменении нескольких перезагружаемых безопасных настроек измените их на каждом узле кластера, затем вызовите reload_secure_settings вызов вместо перезагрузки после каждого изменения.

Существуют перезагружаемые безопасные настройки для:

  • Плагина репозитория Azure
  • Плагина обнаружения EC2
  • Плагина репозитория GCS
  • Плагина репозитория S3
  • Настройки мониторинга
  • Настройки Watcher

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/secure-settings.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API