Spec-Zone.ru › Elasticsearch 8
›Elasticsearch Руководство [8.17] ›Ввод контента с помощью подключений Elastic ›Темы управления

Безопасность подключений

В данном документе описываются соображения по безопасности для управляемых подключений и самостоятельно управляемых подключений.

В развертываниях Elastic Cloud применяются строгие значения по умолчанию для безопасности. Например, данные шифруются по умолчанию, как в состоянии покоя, так и во время передачи.

В самостоятельно управляемых развертываниях требуется больше предварительной работы для обеспечения надёжной безопасности. Для получения дополнительной информации обратитесь к разделу Защита Elastic Stack в документации Elasticsearch.

Доступ к учетным данным

Учетные данные источника данных — такие как API-ключи или пара имя/пароль — хранятся в индексе Elasticsearch вашего развертывания .elastic-connectors. Поэтому учетные данные видны всем пользователям Elastic с read правом доступа к индексам для данного индекса. По умолчанию, следующие пользователи Elastic имеют это право: elastic суперпользователь и kibana_system пользователь. Токены учетной записи службы Enterprise Search также могут читать индекс .elastic-connectors.

Доступ к внутренним хранящимся API-ключам

API-ключи для управляемых подключений Elastic хранятся во внутреннем системном индексе .connector-secrets. Доступ к этому индексу ограничен только авторизованными API-вызовами. Для хранения или обновления секретов через API необходимо право доступа к кластеру write_connector_secrets. Только экземпляр Enterprise Search имеет разрешение на чтение из этого индекса.

Безопасность на уровне документов

Безопасность на уровне документов доступна для подмножества подключений. DLS доступен по умолчанию для следующих подключений:

  • Confluence
  • Dropbox
  • Jira (включая Jira Data Center)
  • GitHub
  • Gmail
  • Google Диск
  • Сетевой диск
  • OneDrive
  • Outlook
  • Salesforce
  • SharePoint Online
  • SharePoint Server
  • ServiceNow

Дополнительную информацию об этой функции см. в Безопасность на уровне документов, включая доступность и предварительные условия.

Доступ к документам

Синхронизированные данные из вашего источника данных хранятся в виде документов в индексе Elasticsearch, который вы создали. Эти данные видны всем пользователям Elastic с read правом доступа к индексам для данного индекса. Убедитесь, что доступ к этому индексу по крайней мере так же ограничен, как и доступ к исходному источнику данных.

Шифрование

Elastic Cloud автоматически шифрует данные в состоянии покоя. Данные в процессе передачи автоматически шифруются с помощью https.

В самостоятельно управляемых развертываниях необходимо реализовать шифрование данных в состоянии покоя. Для получения дополнительной информации обратитесь к разделу Настройка безопасности Elastic Stack в документации Elasticsearch.

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/es-connectors-security.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API