Spec-Zone.ru › Elasticsearch 8
›Elasticsearch Руководство [8.17] ›Настройка Elasticsearch

Проверка загрузки X-Pack

В дополнение к проверкам загрузки Elasticsearch существуют проверки, специфичные для функций X-Pack.

Проверка шифрования конфиденциальных данных

Если вы используете Watcher и выбрали шифрование конфиденциальных данных (установив xpack.watcher.encrypt_sensitive_data на значение true), вам также необходимо разместить ключ в хранилище безопасных настроек.

Для прохождения этой проверки загрузки необходимо установить xpack.watcher.encryption_key на каждом узле кластера. Дополнительную информацию можно найти в статье о шифровании конфиденциальных данных в Watcher.

Проверка проверки подлинности PKI

Если вы используете функции безопасности Elasticsearch и домен PKI, необходимо настроить Transport Layer Security (TLS) в вашем кластере и включить проверку подлинности клиентов на сетевых уровнях (либо транспортном, либо http). Дополнительную информацию можно найти в статье о проверке подлинности пользователей PKI и статье о настройке базовой безопасности с HTTPS.

Для прохождения этой проверки загрузки, если домен PKI включён, необходимо настроить TLS и включить проверку подлинности клиентов хотя бы на одном сетевом уровне связи.

Проверка сопоставления ролей

Если вы аутентифицируете пользователей с помощью доменных имен, отличных от native или file, необходимо создать сопоставления ролей. Эти сопоставления определяют, какие роли назначаются каждому пользователю.

Если для управления сопоставлениями ролей используются файлы, необходимо настроить YAML-файл и скопировать его на каждый узел кластера. По умолчанию сопоставления ролей хранятся в ES_PATH_CONF/role_mapping.yml. В качестве альтернативы вы можете указать отдельный файл сопоставлений ролей для каждого типа домена и указать его расположение в файле elasticsearch.yml. Дополнительную информацию можно найти в статье об использовании файлов сопоставлений ролей.

Для прохождения проверки загрузки файлы сопоставлений ролей должны существовать и быть валидными. Имена Distinguished Names (DN), указанные в файлах сопоставлений ролей, также должны быть валидными.

Проверка SSL/TLS

Если вы включаете функции безопасности Elasticsearch, за исключением случаев использования пробной лицензии, необходимо настроить SSL/TLS для межузловой связи.

Кластеры из одного узла, использующие интерфейс обратной связи, не имеют этого требования. Дополнительную информацию можно найти в статье о запуске Elastic Stack с автоматически включённой безопасностью.

Для прохождения этой проверки загрузки необходимо настроить SSL/TLS в вашем кластере.

Проверка SSL токенов

Если вы используете функции безопасности Elasticsearch и включена встроенная служба токенов, необходимо настроить ваш кластер на использование SSL/TLS для HTTP-интерфейса. HTTPS требуется для использования службы токенов.

В частности, если xpack.security.authc.token.enabled установлено на значение true в файле elasticsearch.yml, необходимо также установить xpack.security.http.ssl.enabled на значение true. Дополнительную информацию об этих настройках см. в статье о настройках безопасности и статье о расширенных настройках HTTP.

Для прохождения этой проверки загрузки необходимо включить HTTPS или отключить встроенную службу токенов.

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/bootstrap-checks-xpack.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API