ES-Hadoop и безопасность
Elasticsearch для Apache Hadoop («ES-Hadoop») может использовать аутентификацию по HTTP с использованием основных данных и PKI, а также TLS/SSL при обращении к кластеру Elasticsearch. Подробные сведения см. в документации ES-Hadoop, в частности, в разделе Security.
Для аутентификации выберите пользователя для вашего клиента ES-Hadoop (для целей обслуживания лучше создать отдельного пользователя). Затем назначьте этому пользователю роль с необходимыми привилегиями для вашей задачи Hadoop/Spark/Storm. Настройте ES-Hadoop для использования имени пользователя и пароля через свойства es.net.http.auth.user и es.net.http.auth.pass.
Если включена аутентификация PKI, настройте соответствующие keystore и truststore вместо этого через es.net.ssl.keystore.location и es.net.truststore.location (и их соответствующие свойства .pass для указания пароля).
Для защищенного транспорта включите SSL/TLS через свойство es.net.ssl, установив его значение в true. В зависимости от вашей конфигурации SSL (хранилище ключей, хранилище доверенных сертификатов и т. д.) вам также может потребоваться установить другие параметры — см. документацию ES-Hadoop, в частности, разделы Configuration и Security.
© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/hadoop.html