记一次 ElasticSearch 添加用户权限验证的记录
一、 背景
线上 集群,版本 ,尽管为内网环境,并关闭的 的外网访
问端口,但安全扫描之后发现其存在 未授权访问问题,需要进行
认证。
二、 方案
仅支持 版本,且近 年未更
新。目前我们线上使用的是 版本,此插件不能支持。
方案 :是使用 插件,使用其社区版本,使用其提供的基础
认证功能,其本质就是 的 前置 ;
方案 :是 的 前置 ,通过 认证来提供基础
认证功能;
方案 : !,收费 ";
所以最终选择了方案 来解决漏洞。
三、 下载
1. ElasticSearch6.4.3
对应安装包:
2. Search-guard-6.4.3-25.5
对应安装包:
其他可用安装包:
四、 安装
1. ElasticSearch 安装
安装文档:
2. Search-guard-6.4.3-25.5 插件安装