gpt4 book ai didi

database - Elastic Search 有多不安全以及如何提高其安全性?

转载 作者:搜寻专家 更新时间:2023-10-30 20:17:36 25 4
gpt4 key购买 nike

我正在考虑使用 Elastic Search,并想了解 Elastic Search 的所有可能安全漏洞以及如何处理这些漏洞。另外,这对 Elastic Search 的性能有什么影响?

最佳答案

默认情况下,Elasticsearch 并不安全,这意味着任何知道您的 IP 的人都可以访问它。但是有很多方法可以保护它。

在配置中,您可以将 network.bind_host 的值设置为 localhost 或您的 Intranet ip,以便只能从那里访问它。更多详情 check out the doc .

您可以使用 iptables 简单地限制端口访问(默认为 9200)。

您可以使用 nginx 作为代理,这样您就可以拥有 nginx 的所有优点和可配置性。阅读 playing http tricks with nginx .

Elastic 也有一个名为 shield 的商业安全产品.

网上也有一些其他的安全插件可用。尽管默认情况下 elasticsearch 不 protected ,但围绕它设置安全性很容易。

我个人更喜欢 nginx 代理,因为它非常容易设置,并且给我一个额外的优势,即通过 nginx 访问日志将所有请求记录到 elasticsearch。

最后,增加的安全性对性能没有影响/影响可以忽略不计。

关于database - Elastic Search 有多不安全以及如何提高其安全性?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/29883272/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com