Spec-Zone.ru › Elasticsearch 8
›Elasticsearch Guide [8.17] ›Настройка Elasticsearch ›Настройка Elasticsearch

Безопасные настройки

Некоторые настройки являются конфиденциальными, и полагаться на разрешения файловой системы для защиты их значений недостаточно. В этом случае Elasticsearch предоставляет хранилище ключей и инструмент elasticsearch-keystore для управления настройками в хранилище ключей.

Только некоторые настройки предназначены для чтения из хранилища ключей. Добавление неподдерживаемых настроек в хранилище ключей приводит к ошибке валидации в API _nodes/reload_secure_settings, и если эта проблема не будет решена, Elasticsearch не запустится. Чтобы узнать, поддерживается ли настройка в хранилище ключей, ищите квалификатор "Secure" в справочнике по настройке.

Все изменения в хранилище ключей вступают в силу только после перезапуска Elasticsearch.

Эти настройки, так же как и обычные настройки в файле конфигурации elasticsearch.yml, должны быть указаны на каждом узле кластера. В настоящее время все безопасные настройки являются узловыми настройками, которые должны иметь одинаковое значение на каждом узле.

Перезагружаемые безопасные настройки

Так же, как и значения настроек в elasticsearch.yml, изменения в содержимом хранилища ключей не применяются автоматически к работающему узлу Elasticsearch. Для повторного чтения настроек требуется перезапуск узла. Однако некоторые безопасные настройки помечены как перезагружаемые. Такие настройки можно повторно прочитать и применить на работающем узле.

Вы можете определить эти настройки до запуска узла или вызвать API перезагрузки безопасных настроек узлов после определения настроек, чтобы применить их к работающему узлу.

Значения всех безопасных настроек, перезагружаемых или нет, должны быть идентичны на всех узлах кластера. После внесения необходимых изменений в безопасные настройки, используя команду bin/elasticsearch-keystore add, вызовите:

resp = client.nodes.reload_secure_settings(
    secure_settings_password="keystore-password",
)
print(resp)
response = client.nodes.reload_secure_settings(
  body: {
    secure_settings_password: 'keystore-password'
  }
)
puts response
const response = await client.nodes.reloadSecureSettings({
  secure_settings_password: "keystore-password",
});
console.log(response);
POST _nodes/reload_secure_settings
{
  "secure_settings_password": "keystore-password" 
}

Пароль, которым зашифровано хранилище ключей Elasticsearch.

Этот API расшифровывает, повторно считывает все хранилище ключей и проверяет все настройки на каждом узле кластера, но применяются только перезагружаемые безопасные настройки. Изменения в других настройках не вступят в силу до следующего перезапуска. После возврата вызова перезагрузка завершена, что означает, что все внутренние структуры данных, зависящие от этих настроек, были изменены. Все должно выглядеть так, как будто настройки имели новое значение с самого начала.

При изменении нескольких перезагружаемых безопасных настроек внесите все изменения на каждом узле кластера, а затем вызовите вызов reload_secure_settings, вместо перезагрузки после каждого изменения.

Перезагружаемые безопасные настройки существуют для:

  • Плагин хранилища Azure
  • Плагин обнаружения EC2
  • Плагин хранилища Google Cloud Storage
  • Плагин хранилища S3
  • Настройки мониторинга
  • Настройки Watcher
  • Настройки JWT домена
  • Настройки домена Active Directory
  • Настройки домена LDAP
  • Учетные данные удаленных кластеров для модели безопасности на основе API-ключа

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/secure-settings.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API