Tento článok je zrkadlovým článkom o strojovom preklade, kliknite sem pre prechod na pôvodný článok.

Pohľad: 6225|Odpoveď: 0

Elasticsearch-7.x používa xpack na bezpečnostnú autentifikáciu

[Kopírovať odkaz]
Zverejnené 23. 12. 2021 9:34:05 | | | |
Dňa 21. mája 2019 spoločnosť Elastic oficiálne oznámila, že základné bezpečnostné funkcie verzií Elastic Stack 6.8.0 a 7.1.0 sú teraz dostupné zadarmo.

revízia

Nasadenie služby Elasticsearch pomocou Dockeru
https://www.itsvse.com/thread-10148-1-1.html

Elasticsearch používa elasticdump na zálohovanie a migráciu dát
https://www.itsvse.com/thread-10143-1-1.html

Nainštalujte samostatnú verziu tutoriálu elasticsearch 7.10.2 na Windows
https://www.itsvse.com/thread-9962-1-1.html

Úvod do konfigurácie vyhľadávania v Elasticsearch
https://www.itsvse.com/thread-9562-1-1.html

.NET/C# Použite ladenie Elasticsearch na zobrazenie informácií o požiadavkách a odpovediach
https://www.itsvse.com/thread-9561-1-1.html

ASP.NET Core Link Trace (5) Jaeger dáta pretrvávajú v elasticsearch
https://www.itsvse.com/thread-9553-1-1.html

Elasticsearch (ES) replikuje klonový index
https://www.itsvse.com/thread-9545-1-1.html

Stav klastra Elasticsearch(ES): žltý (6 z 7)
https://www.itsvse.com/thread-9544-1-1.html

Stav klastra Elasticsearch(ES): červená Analýza zlyhania
https://www.itsvse.com/thread-9543-1-1.html

Java geolokačné informácie v ElasticSearch (geo_point)
https://www.itsvse.com/thread-6444-1-1.html

ElasticsearchParseException[pole musí byť buď [lat], [lon] alebo [geohash]]
https://www.itsvse.com/thread-6442-1-1.html

elasticsearch-mappingfield typ
https://www.itsvse.com/thread-6436-1-1.html

Elasticsearch:No handler for type [string] declared on field[XX]的解决办法
https://www.itsvse.com/thread-6420-1-1.html

【Praktická akcia】Inštalačný tutoriál Kibana pre Elasticsearch
https://www.itsvse.com/thread-6400-1-1.html

Geogeografické súradnice rodiny pokročilých príznakov Elasticsearch
https://www.itsvse.com/thread-6399-1-1.html

Zložené dotazy ElasticSearch musia must_not používať
https://www.itsvse.com/thread-6334-1-1.html

Elasticsearch maže a indexuje všetky dáta dokumentov
https://www.itsvse.com/thread-6321-1-1.html

[Skutočný boj]. net/c# Volajte elasticsearch search cez NEST [so zdrojovým kódom]
https://www.itsvse.com/thread-6294-1-1.html

Príčiny a riešenia pre unassigned_shards jednouzlového Elasticsearch
https://www.itsvse.com/thread-6193-1-1.html

Návod na inštaláciu elasticsearch-analysis-ik v elasticsearch-6.5.2
https://www.itsvse.com/thread-6191-1-1.html

Nainštalujte elasticsearch-6.5.2 elasticsearch-head plugin
https://www.itsvse.com/thread-6190-1-1.html

Inštalácia a nasadenie Centos 7 elasticsearch-6.5.2 tutoriál
https://www.itsvse.com/thread-6173-1-1.html

Výber vyhľadávača: Elasticsearch vs Solr
https://www.itsvse.com/thread-6168-1-1.html

To znamená, že používatelia teraz môžu šifrovať sieťovú prevádzku, vytvárať a spravovať používateľov, definovať úlohy, ktoré môžu chrániť prístup na úrovni indexu a klastra, a poskytovať plnú ochranu Kibane pomocou Spaces. Základné bezpečnostné funkcie dostupné zadarmo sú nasledovné:

  • Funkcionalita TLS. Šifrovanie komunikácie
  • Súbory a natívny Realm. Môže sa použiť na vytváranie a správu používateľov
  • Riadenie prístupu založené na rolách. Môže sa použiť na kontrolu prístupu používateľov k klastrovým API a indexom
  • Bezpečnostné prvky pre Kibana Spaces tiež umožňujú multi-tenancy v Kibane


Evolúcia X-Packu

  • Pred verziou 5.X: X-pack neexistoval, bol nezávislý: bezpečnosť, hodinky, upozornenia a podobne.
  • 5. X verzia: Balík pôvodnej bezpečnosti, varovaní, monitorovania, grafiky a reportov je premenený na x-pack.
  • Pred verziou 6.3: Potrebná ďalšia inštalácia.
  • Verzia 6.3 a novšie: Vydaná integrovaná bez dodatočnej inštalácie, základná bezpečnosť je platený obsah Gold Edition. Verzia 7.1: Základná bezpečnosť bez obsahu.


Predtým, zaistiť bezpečnosť základov?

Scéna 1: Celý "nahý", myslím, že toto zaberá v Číne veľmi veľkú časť. Nasadenie intranetu, žiadne externé služby. Alebo ES sa používa ako základná podpora služby a verejná sieť otvára spoločné porty ako 9200, ale otvára servisný port služby. Možné problémy s vystavením: Spoločnosť alebo tím má otvorené porty 9200 a 5601 a základné hlavové plug-iny a kibana je možné pripojiť, čo môže ľahko viesť k náhodnému vymazaniu online indexov alebo dát.
Scenár 2: Pridáva sa jednoduchá ochrana. Vo všeobecnosti sa používa autentifikácia identity Nginx + kontrola politiky firewallu.
Scenár 3: Integrujte a používajte bezpečnostné autentifikačné riešenie tretej strany. Napríklad: SearchGuard, ReadonlyREST.
Scenár 4: Zaplatili ste za službu Elastic-Xpack Gold alebo Platinum. Vo všeobecnosti majú banky a ďalší miestni tyranskí zákazníci naliehavú potrebu platených funkcií, ako je bezpečnosť, včasné varovanie a strojové učenie, napríklad Bank of Ningbo platí za platinové služby.

Zapnite xpack pre samostatnú verziu

Tento článok je založený na Elasticsearch verzii 7.10.2 a umožňuje bezpečnostnú službu xpack.

{
  "meno" : "WIN-ITSVSE",
  "cluster_name" : "elasticsearch",
  "cluster_uuid" : "ad596cwGSFunWSAu0RGbfQ",
  "verzia" : {
    "číslo" : "7.10.2",
    "build_flavor" : "predvolené",
    "build_type" : "zip",
    "build_hash" : "747e1cc71def077253878a59143c1f785afa92b9",
    "build_date" : "2021-01-13T00:42:12.435326Z",
    "build_snapshot" : nepravda,
    "lucene_version" : "8.7.0",
    "minimum_wire_compatibility_version" : "6.8.0",
    "minimum_index_compatibility_version" : "6.0.0-beta1"
  },
  "slogan": "Vieš, na hľadanie"
}

Upravte konfiguračný priečinokelasticsearch.ymlDokumenty sú nasledovné:

ES má niekoľko zabudovaných účtov na správu ďalších integrovaných komponentov, konkrétne: apm_system, beats_system, elastic, kibana, logstash_system, remote_monitoring_user, pred jeho použitím je potrebné najskôr zadať heslo. predvolenýHeslo účtu je: elastic:changeme (test neplatný)

X-Pack Security poskytuje zabudovaných používateľov, ktorí vám pomôžu rozbehnúť sa. Príkaz elasticsearch-setup-password je najjednoduchší spôsob, ako prvýkrát nastaviť vstavané používateľské heslo.

Existujú 4 zabudovaní používatelia, a to nasledovne:

Elastický superpoužívateľ
kibana (zastaralý) sa používa na pripojenie a komunikáciu s Elasticsearch
logstash_system Používa sa na ukladanie monitorovacích informácií v Elasticsearch
beats_system Používa sa na ukladanie monitorovacích informácií v Elasticsearch

vykonaťelasticsearch-setup-passwordsSkript nastaví heslo nasledujúcim príkazom:

Spúšťam nastavenie hesiel pre rezervovaných používateľov elastic, apm_system, kibana, kibana_system, logstash_system, beats_system, remote_monitoring_user.
Počas procesu budete vyzvaní na zadanie hesiel.
Prosím, potvrďte, že by ste chceli pokračovať [y/n]

Zadajte y pre pokračovanie a nastavte všetky heslá nasledovne:a123456



Po dokončení konfigurácie reštartujte službu Elasticsearch, otvorte es:9200 cez prehliadač a zobrazí sa výzva, že je potrebná autentifikácia, ako je znázornené na nasledujúcom obrázku:



Číslo účtu je: elastic, heslo: A123456

Konfigurácia Kibana spojenia

Po zapnutí bezpečnostnej autentifikácie vyžaduje Kibana autentifikáciu na pripojenie k ES a prístup k ES. Upravte kibana.yml súbor v konfiguračnom priečinku nasledovne:



Poznámka: Účty Kibana sú zastarané, prosím, používajte kibana_system účty.
Prihláste sa na stránku Kibana so svojím účtom Elastic, ako je uvedené nižšie:



Configure Logstash

Konfigurácia je nasledovná:

Ak používate Elastic účet priamo, ak používate logstash_system účet, dostanete nasledujúcu chybu:

[2021-12-21T11:11:29,813] [CHYBA] [logstash.outputs.elasticsearch] [hlavné] [914f6dc36c333b25e36501f5d67843afdaa2117f811140c7c078a808a123d20a3] Narazil som na chybu, ktorú je možné znovu vyskúšať. Bude skúšať znova s exponenciálnym odstupom {:code=>403, :url=>"http://127.0.0.1:9200/_bulk"}

Referenčné odkazy:

Prihlásenie na hypertextový odkaz je viditeľné.
Prihlásenie na hypertextový odkaz je viditeľné.






Predchádzajúci:Príkaz Maven posiela balíčky tretej strany do súkromných repozitárov Nexusu
Budúci:Analýza výkonu: koncepty TPS, QPS, priemerného času odozvy (RT)
Vyhlásenie:
Všetok softvér, programovacie materiály alebo články publikované spoločnosťou Code Farmer Network slúžia len na vzdelávacie a výskumné účely; Vyššie uvedený obsah nesmie byť použitý na komerčné alebo nezákonné účely, inak nesú všetky následky používateľmi. Informácie na tejto stránke pochádzajú z internetu a spory o autorské práva s touto stránkou nesúvisia. Musíte úplne vymazať vyššie uvedený obsah zo svojho počítača do 24 hodín od stiahnutia. Ak sa vám program páči, podporte originálny softvér, zakúpte si registráciu a získajte lepšie originálne služby. Ak dôjde k akémukoľvek porušeniu, kontaktujte nás prosím e-mailom.

Mail To:help@itsvse.com