管理 ES 叢集:叢集內部間的安全通訊

CrazyZard發表於2020-02-16
  • 加密資料 - 避免資料抓包,敏感資訊洩露
  • 驗證身份 - 避免 Imposter Node
    • Data/Cluster State

管理 ES 叢集:叢集內部間的安全通訊

為節點建立證照

  • TLS
    • TLS 協議要求 Trusted Certificate Authority(CA)簽發的 X.509的證照
  • 證照認證的不同級別
    • Certificate – 節點加入需要使用相同 CA 簽發的證照
    • Full Verification – 節點加入叢集需要相同 CA 簽發的證照,還需要驗證 Host name 或 IP 地址
    • No Verification – 任何節點都可以加入,開發環境中用於診斷目的

管理 ES 叢集:叢集內部間的安全通訊

本作品採用《CC 協議》,轉載必須註明作者和本文連結

快樂就是解決一個又一個的問題!

相關文章