See artikkel on masintõlke peegelartikkel, palun klõpsake siia, et hüpata algse artikli juurde.

Vaade: 6225|Vastuse: 0

Elasticsearch-7.x kasutab turvaautentimiseks xpacki

[Kopeeri link]
Postitatud 23.12.2021 09:34:05 | | | |
21. mail 2019 teatas Elastic ametlikult, et Elastic Stacki versioonide 6.8.0 ja 7.1.0 põhiturvafunktsioonid on nüüd tasuta saadaval.

Läbivaatamine

Paigalda Elasticsearch teenus Dockeri abil
https://www.itsvse.com/thread-10148-1-1.html

Elasticsearch kasutab andmete varundamiseks ja migreerimiseks elasticdumpi
https://www.itsvse.com/thread-10143-1-1.html

Paigalda elasticsearch 7.10.2 juhendi eraldiseisev versioon Windowsi
https://www.itsvse.com/thread-9962-1-1.html

Sissejuhatus Elasticsearchi otsingu esiletõstmise konfiguratsioonisse
https://www.itsvse.com/thread-9562-1-1.html

.NET/C# Kasuta Elasticsearchi silumist päringute ja vastuste info vaatamiseks
https://www.itsvse.com/thread-9561-1-1.html

ASP.NET Core Link Trace (5) Jaegeri andmed säilivad elasticsearch'is
https://www.itsvse.com/thread-9553-1-1.html

Elasticsearch (ES) replitseerib kloonide indeksi
https://www.itsvse.com/thread-9545-1-1.html

Elasticsearch(ES) klastri tervis: kollane (6/7) staatus
https://www.itsvse.com/thread-9544-1-1.html

Elasticsearch(ES) klastri tervis: punane rikete analüüs
https://www.itsvse.com/thread-9543-1-1.html

Java geolokatsiooni info ElasticSearchis (geo_point)
https://www.itsvse.com/thread-6444-1-1.html

ElasticsearchParseException[field peab olema kas [lat], [lon] või [geohash]]
https://www.itsvse.com/thread-6442-1-1.html

elasticsearch-mappingfield tüüp
https://www.itsvse.com/thread-6436-1-1.html

Elasticsearch:No handler for type [string] declared on field[XX]的解决办法
https://www.itsvse.com/thread-6420-1-1.html

【Practical Action】Kibana paigaldusõpetus Elasticsearchile
https://www.itsvse.com/thread-6400-1-1.html

Elasticsearchi täiustatud tunnuste perekonna geograafilised koordinaadid
https://www.itsvse.com/thread-6399-1-1.html

ElasticSearch liitpäringud peavad, peaksid must_not kasutama
https://www.itsvse.com/thread-6334-1-1.html

Elasticsearch kustutab ja indekseerib kõik dokumendiandmed
https://www.itsvse.com/thread-6321-1-1.html

[Päris lahing]. net/c# Kutsu elasticsearch otsingut NEST kaudu [lähtekoodiga]
https://www.itsvse.com/thread-6294-1-1.html

Põhjused ja lahendused unassigned_shards ühe sõlmega elastilise otsingu jaoks
https://www.itsvse.com/thread-6193-1-1.html

Õpetus elasticsearch-analysis-ik paigaldamiseks elasticsearch-6.5.2 süsteemis
https://www.itsvse.com/thread-6191-1-1.html

Paigalda elasticsearch-6.5.2 elasticsearch-head plugin
https://www.itsvse.com/thread-6190-1-1.html

Centos 7 paigaldus ja juurutamine elasticsearch-6.5.2 õpetus
https://www.itsvse.com/thread-6173-1-1.html

Otsingumootori valik: Elasticsearch vs Solr
https://www.itsvse.com/thread-6168-1-1.html

See tähendab, et kasutajad saavad nüüd krüpteerida võrguliiklust, luua ja hallata, määratleda rolle, mis kaitsevad indeksi- ja klastritasandi ligipääsu, ning pakkuda Kibanale täielikku kaitset Spacesi abil. Tasuta saadaval olevad põhiturvafunktsioonid on järgmised:

  • TLS funktsionaalsus. Krüpteeri suhtlus
  • Failid ja natiivsed Realmid. Saab kasutada kasutajate loomiseks ja haldamiseks
  • Rollipõhine juurdepääsukontroll. Saab kasutada kasutajate ligipääsu juhtimiseks klastrite API-dele ja indeksitele
  • Kibana Spaces'i turvafunktsioonid võimaldavad ka mitme üürnikuga Kibanas


X-Pack evolutsioon

  • Enne 5.X versiooni: X-packi pole, see on sõltumatu: turvalisus, valve, häire jne.
  • 5. X versioon: Algse turvalisuse, hoiatuste, jälgimise, graafika ja aruannete paketist tehakse x-pack.
  • Enne versiooni 6.3: Vajalik täiendav paigaldus.
  • Versioon 6.3 ja uuem: Välja antud integreeritud ilma täiendava paigalduseta, põhiline turvalisus on tasuline Gold Edition sisu. Versioon 7.1: Basic Security Free.


Enne seda, kas veenduda vundamendi ohutuses?

Stseen 1: Kõik "alasti", usun, et see hõlmab Hiinas väga suurt osa. Intraneti juurutus, väliseid teenuseid pole. Või ES-i kasutatakse teenuse põhitoena ning avalik võrk avab ühiseid porte nagu 9200, kuid avab teenuse pordi. Võimalikud kokkupuuteprobleemid: Ettevõttel või meeskonnal on avatud pordid 9200 ja 5601 ning põhilised peaplug-inid ja kibana saab ühendada, mis võib kergesti viia veebipõhiste indeksite või andmete kogemata kustutamiseni.
Stsenaarium 2: Lisatakse lihtne kaitse. Üldiselt kasutatakse Nginx identiteedi autentimist + tulemüüri poliitika kontrolli.
Stsenaarium 3: Integreeri ja kasuta kolmanda osapoole turvaautentimislahendust. Näiteks: SearchGuard, ReadonlyREST.
Stsenaarium 4: Sa maksid Elastic-Xpack Gold või Platinum teenuse eest. Üldiselt on pankadel ja teistel kohalikel türannklientidel kiire vajadus tasuliste funktsioonide järele, nagu turvalisus, varajane hoiatus ja masinõpe, näiteks Bank of Ningbo maksmine plaatinateenuste eest.

Lülita xpack sisse iseseisva versiooni jaoks

See artikkel põhineb Elasticsearchi versioonil 7.10.2 ja võimaldab xpacki turvateenust.

{
  "nimi": "WIN-ITSVSE",
  "cluster_name" : "elasticsearch",
  "cluster_uuid" : "ad596cwGSFunWSAu0RGbfQ",
  "versioon" : {
    "number" : "7.10.2",
    "build_flavor" : "vaikimisi",
    "build_type" : "zip",
    "build_hash" : "747e1cc71def077253878a59143c1f785afa92b9",
    "build_date" : "2021-01-13T00:42:12.435326Z",
    "build_snapshot" : vale,
    "lucene_version" : "8.7.0",
    "minimum_wire_compatibility_version" : "6.8.0",
    "minimum_index_compatibility_version" : "6.0.0-beeta1"
  },
  "loosung": "Tead, otsingu jaoks"
}

Muuda konfiguratsioonikaustaelasticsearch.ymlDokumendid on järgmised:

ES-il on mitu sisseehitatud kontot, et hallata teisi integreeritud komponente, nimelt: apm_system, beats_system, elastic, kibana, logstash_system, remote_monitoring_user – enne kasutamist tuleb esmalt lisada parool. VaikimisiKonto parool on: elastic:changeme (test kehtetu)

X-Pack Security pakub sisseehitatud kasutajaid, kes aitavad sul tööle saada. Elasticsearch-setup-password käsk on kõige lihtsam viis esmakordselt sisseehitatud kasutajaparooli määramiseks.

Sisseehitatud kasutajaid on 4, järgmised:

Elastne superkasutaja
kibana (vananenud) kasutatakse Elasticsearchiga ühenduse loomiseks ja suhtlemiseks
logstash_system Kasutatakse jälgimisinfo salvestamiseks Elasticsearchis
beats_system Kasutatakse jälgimisinfo salvestamiseks Elasticsearchis

Käivitaelasticsearch-setup-passwordsSkript seab parooli järgmise käsuga:

Reserveeritud kasutajate paroolide seadistamise algatamine elastik, apm_system, kibana, kibana_system, logstash_system, beats_system, remote_monitoring_user.
Protsessi edenedes palutakse sul paroole sisestada.
Palun kinnitage, et soovite jätkata [y/n]

Sisesta y, et jätkata, ja sea kõik paroolid järgmiselt:a123456



Kui konfiguratsioon on lõpetatud, taaskäivita Elasticsearch teenus, ava brauseris es:9200 ja see küsib, et autentimine on vajalik, nagu näidatud järgmisel joonisel:



Konto number on: elastik, parool: A123456

Seadista Kibana ühendus

Pärast turvaautentimise lubamist vajab Kibana autentimist, et ühenduda ES-iga ja pääseda ES-ile ligi. Muuda kibana.yml faili config-kaustas järgmiselt:



Märkus: Kibana kontod on aegunud, palun kasutage kibana_system kontosid.
Logi Kibana veebilehele sisse oma Elasticu kontoga, nagu allpool näidatud:



Seadista logstash

Konfiguratsioon on järgmine:

Kui kasutad Elastic kontot otse, kui kasutad logstash_system kontot, saad järgmise veateate:

[2021-12-21T11:11:29,813] [VIGA] [logstash.outputs.elasticsearch] [peamine] [914f6dc36c33b25e36501f5d67843afdaa2117f811140c7c078a808a123d20a3] Tekkis uuesti proovitav viga. Kas proovin uuesti eksponentsiaalse tagasilöögiga {:code=>403, :url=>"http://127.0.0.1:9200/_bulk"}

Viitelingid:

Hüperlingi sisselogimine on nähtav.
Hüperlingi sisselogimine on nähtav.






Eelmine:Maven käsk lükkab kolmanda osapoole jar-paketid Nexuse privaatsetesse hoidlatesse
Järgmine:Jõudlusanalüüs: TPS, QPS, keskmise reageerimisaja (RT) kontseptsioonid
Disclaimer:
Kõik Code Farmer Networki poolt avaldatud tarkvara, programmeerimismaterjalid või artiklid on mõeldud ainult õppimiseks ja uurimistööks; Ülaltoodud sisu ei tohi kasutada ärilistel ega ebaseaduslikel eesmärkidel, vastasel juhul kannavad kasutajad kõik tagajärjed. Selle saidi info pärineb internetist ning autoriõiguste vaidlused ei ole selle saidiga seotud. Ülaltoodud sisu tuleb oma arvutist täielikult kustutada 24 tunni jooksul pärast allalaadimist. Kui sulle programm meeldib, palun toeta originaaltarkvara, osta registreerimist ja saa paremaid ehtsaid teenuseid. Kui esineb rikkumist, palun võtke meiega ühendust e-posti teel.

Mail To:help@itsvse.com