Ta članek je zrcalni članek strojnega prevajanja, kliknite tukaj za skok na izvirni članek.

Pogled: 6225|Odgovoriti: 0

Elasticsearch-7.x uporablja xpack za varnostno avtentikacijo

[Kopiraj povezavo]
Objavljeno na 23. 12. 2021 09:34:05 | | | |
21. maja 2019 je Elastic uradno napovedal, da so osnovne varnostne funkcije različic Elastic Stack 6.8.0 in 7.1.0 zdaj na voljo brezplačno.

pregled

Namestitev storitve Elasticsearch z Dockerjem
https://www.itsvse.com/thread-10148-1-1.html

Elasticsearch uporablja elasticdump za varnostno kopiranje in migracijo podatkov
https://www.itsvse.com/thread-10143-1-1.html

Namestite samostojno različico tutoriala elasticsearch 7.10.2 na Windows
https://www.itsvse.com/thread-9962-1-1.html

Uvod v konfiguracijo iskalnih poudarkov Elasticsearch
https://www.itsvse.com/thread-9562-1-1.html

.NET/C# Uporabite razhroščevanje v Elasticsearch za ogled informacij o zahtevah in odgovorih
https://www.itsvse.com/thread-9561-1-1.html

ASP.NET Sled jedrne povezave (5) Podatki Jaegerja ostanejo v elasticsearch
https://www.itsvse.com/thread-9553-1-1.html

Elasticsearch (ES) replicira indeks klonov
https://www.itsvse.com/thread-9545-1-1.html

Zdravje skupine Elasticsearch(ES): rumeno (6 od 7)
https://www.itsvse.com/thread-9544-1-1.html

Zdravje grozda Elasticsearch(ES): rdeča Analiza okvar
https://www.itsvse.com/thread-9543-1-1.html

Java geolokacijske informacije v ElasticSearch (geo_point)
https://www.itsvse.com/thread-6444-1-1.html

ElasticsearchParseException[polje mora biti bodisi [lat], [lon] ali [geohash]]
https://www.itsvse.com/thread-6442-1-1.html

Elasticsearch-mappingfield tip
https://www.itsvse.com/thread-6436-1-1.html

Elasticsearch:No handler for type [string] declared on field[XX]的解决办法
https://www.itsvse.com/thread-6420-1-1.html

【Praktična akcija】Kibana inštalacijski vodič za Elasticsearch
https://www.itsvse.com/thread-6400-1-1.html

Geogeografske koordinate napredne družine značilnosti Elasticsearch
https://www.itsvse.com/thread-6399-1-1.html

ElasticSearch sestavljene poizvedbe morajo, morajo must_not uporabljati
https://www.itsvse.com/thread-6334-1-1.html

Elasticsearch izbriše in indeksira vse podatke dokumentov
https://www.itsvse.com/thread-6321-1-1.html

[Dejanski boj]. net/c# Klic elasticsearch search preko NEST [z izvorno kodo]
https://www.itsvse.com/thread-6294-1-1.html

Vzroki in rešitve za unassigned_shards enovozliščnega Elasticsearcha
https://www.itsvse.com/thread-6193-1-1.html

Vodič za namestitev elasticsearch-analysis-ik v elasticsearch-6.5.2
https://www.itsvse.com/thread-6191-1-1.html

Namestite elasticsearch-6.5.2 elasticsearch-head vtičnik
https://www.itsvse.com/thread-6190-1-1.html

Centos 7 namestitev in uvajanje elasticsearch-6.5.2 vodič
https://www.itsvse.com/thread-6173-1-1.html

Izbira iskalnika: Elasticsearch proti Solr
https://www.itsvse.com/thread-6168-1-1.html

To pomeni, da lahko uporabniki zdaj šifrirajo omrežni promet, ustvarjajo in upravljajo uporabnike, določajo vloge, ki lahko ščitijo dostop na ravni indeksov in grozdov ter zagotavljajo popolno zaščito Kibane z uporabo Spaces. Osnovne varnostne funkcije, ki so na voljo brezplačno, so naslednje:

  • Funkcionalnost TLS. Šifriranje komunikacij
  • Datoteke in izvorni Realm. Lahko se uporablja za ustvarjanje in upravljanje uporabnikov
  • Nadzor dostopa na podlagi vlog. Lahko se uporablja za nadzor uporabniškega dostopa do API-jev in indeksov grozdov
  • Varnostne funkcije za Kibana Spaces omogočajo tudi večnajemnost v Kibani


Evolucija X-Packa

  • Pred različico 5.X: ni bilo X-packa, je bil neodvisen: varnost, straža, opozorilo itd.
  • 5. X različica: Paket izvirnih varnosti, opozoril, spremljanja, grafike in poročil je spremenjen v x-paket.
  • Pred različico 6.3: Potrebna je dodatna namestitev.
  • Različica 6.3 in novejša: Izdana integrirana brez dodatne namestitve, osnovna varnost je plačana vsebina Gold Edition. Različica 7.1: Osnovna varnost brez varnosti.


Pred tem poskrbite za varnost temeljev?

Prizor 1: Vsi "goli", verjamem, da to zavzema zelo velik delež na Kitajskem. Namestitev intraneta, brez zunanjih storitev. Ali se ES uporablja kot osnovna podpora storitve, javno omrežje pa odpre skupne priključke, kot je 9200, vendar odpre servisna vrata storitve. Možne težave z izpostavljenostjo: Podjetje ali ekipa ima odprte priključke 9200 in 5601, lahko pa se povežejo osnovni vtičniki in kibana, kar lahko zlahka povzroči nenamerno brisanje spletnih indeksov ali podatkov.
Scenarij 2: Dodana je preprosta zaščita. Na splošno se uporablja Nginx avtentikacija identitete + nadzor politik požarnega zidu.
Scenarij 3: Integracija in uporaba rešitve za varnostno avtentikacijo tretje osebe. Na primer: SearchGuard, ReadonlyREST.
Scenarij 4: Plačali ste za storitev Elastic-Xpack Gold ali Platinum. Na splošno imajo banke in druge lokalne tiranske stranke nujno potrebo po plačljivih funkcijah, kot so varnost, zgodnje opozarjanje in strojno učenje, na primer Bank of Ningbo, ki plačuje za platinaste storitve.

Vklopi xpack za samostojno različico

Ta članek temelji na različici Elasticsearch 7.10.2 in omogoča varnostno storitev xpack.

{
  "ime": "WIN-ITSVSE",
  "cluster_name" : "elasticsearch",
  "cluster_uuid" : "ad596cwGSFunWSAu0RGbfQ",
  "version" : {
    "številka": "7.10.2",
    "build_flavor" : "privzeto",
    "build_type" : "zip",
    "build_hash" : "747e1cc71def077253878a59143c1f785afa92b9",
    "build_date" : "2021-01-13T00:42:12.435326Z",
    "build_snapshot" : laž,
    "lucene_version" : "8.7.0",
    "minimum_wire_compatibility_version" : "6.8.0",
    "minimum_index_compatibility_version" : "6.0.0-beta1"
  },
  "slogan": "Veš, za iskanje"
}

Spremenite konfiguracijsko mapoelasticsearch.ymlDokumenti so naslednji:

ES ima več vgrajenih računov za upravljanje drugih integriranih komponent, in sicer: apm_system, beats_system, elastic, kibana, logstash_system, remote_monitoring_user, pred uporabo morate najprej vnesti geslo. PrivzetoGeslo računa je: elastic:changeme (test veljaven)

X-Pack Security zagotavlja vgrajene uporabnike, ki vam pomagajo začeti delovati. Ukaz elasticsearch-setup-password je najlažji način za prvo nastavitev vgrajenega uporabniškega gesla.

Obstajajo 4 vgrajeni uporabniki, in sicer:

Elastični super uporabnik
kibana (zastarela) se uporablja za povezovanje in komunikacijo z Elasticsearchom
logstash_system Uporablja se za shranjevanje podatkov o spremljanju v Elasticsearch
beats_system Uporablja se za shranjevanje nadzornih informacij v Elasticsearch

izvršitielasticsearch-setup-passwordsSkripta nastavi geslo z naslednjim ukazom:

Začetek nastavitve gesel za rezervirane uporabnike Elastic, apm_system, Kibana, kibana_system, logstash_system, beats_system, remote_monitoring_user.
Med postopkom boste pozvani, da vnesete gesla.
Prosimo, potrdite, da želite nadaljevati [y/N]

Vnesite y za nadaljevanje in nastavite vsa gesla kot:a123456



Ko je konfiguracija končana, ponovno zaženite storitev Elasticsearch, odprite es:9200 v brskalniku in ta bo pozval, da je potrebna avtentikacija, kot je prikazano na naslednji sliki:



Številka računa je: elastika, geslo: A123456

Nastavite Kibana povezavo

Po omogočeni varnostni avtentikaciji Kibana zahteva avtentikacijo za povezavo z ES in dostop do ES. Spremenite datoteko kibana.yml v konfiguracijski mapi takole:



Opomba: Kibana računi so zastareli, prosimo, uporabite kibana_system račune.
Prijavite se na spletno stran Kibana s svojim Elastic računom, kot je prikazano spodaj:



Configure Logstash

Konfiguracija je naslednja:

Če uporabljate Elastic račun neposredno, če uporabljate logstash_system račun, boste dobili naslednjo napako:

[2021-12-21T11:11:29,813] [NAPAKA] [logstash.outputs.elasticsearch] [glavno] [914f6dc36c333b25e36501f5d67843afdaa2117f811140c7c078a808a123d20a3] Naletel sem na napako, ki jo je mogoče ponovno preizkusiti. Bom poskusil znova z eksponentnim odstopom {:code=>403, :url=>"http://127.0.0.1:9200/_bulk"}

Referenčne povezave:

Prijava do hiperpovezave je vidna.
Prijava do hiperpovezave je vidna.






Prejšnji:Ukaz Maven pošilja pakete jar tretjih oseb v zasebne repozitorije Nexusa
Naslednji:Analiza zmogljivosti: koncepti TPS, QPS, povprečnega odzivnega časa (RT)
Disclaimer:
Vsa programska oprema, programski materiali ali članki, ki jih izdaja Code Farmer Network, so namenjeni zgolj učnim in raziskovalnim namenom; Zgornja vsebina ne sme biti uporabljena v komercialne ali nezakonite namene, sicer uporabniki nosijo vse posledice. Informacije na tej strani prihajajo z interneta, spori glede avtorskih pravic pa nimajo nobene zveze s to stranjo. Zgornjo vsebino morate popolnoma izbrisati z računalnika v 24 urah po prenosu. Če vam je program všeč, podprite pristno programsko opremo, kupite registracijo in pridobite boljše pristne storitve. Če pride do kakršne koli kršitve, nas prosimo kontaktirajte po elektronski pošti.

Mail To:help@itsvse.com