- 加密資料 - 避免資料抓包,敏感資訊洩露
- 驗證身份 - 避免 Imposter Node
- Data/Cluster State
為節點建立證照
- TLS
- TLS 協議要求 Trusted Certificate Authority(CA)簽發的 X.509的證照
- 證照認證的不同級別
- Certificate – 節點加入需要使用相同 CA 簽發的證照
- Full Verification – 節點加入叢集需要相同 CA 簽發的證照,還需要驗證 Host name 或 IP 地址
- No Verification – 任何節點都可以加入,開發環境中用於診斷目的
- bin/elasticsearch-certutil ca
- bin/elasticsearch-certutil cert –ca elastic-stack-ca.p12
- https://www.elastic.co/guide/en/elasticsea...
本作品採用《CC 協議》,轉載必須註明作者和本文連結