CSS集群支持安全模式
规则详情
参数 |
说明 |
---|---|
规则名称 |
css-cluster-security-mode-enable |
规则展示名 |
CSS集群支持安全模式 |
规则描述 |
CSS集群不支持安全模式,视为“不合规”。 |
标签 |
css |
规则触发方式 |
配置变更 |
规则评估的资源类型 |
css.clusters |
规则参数 |
无 |
应用场景
非安全模式的集群无需安全认证即可访问,采用HTTP协议明文传输数据。建议确认访问环境的安全性,勿将访问接口暴露到公网环境上。安全模式的集群需要通过安全认证才能访问,且支持对集群进行授权、加密等功能。采用HTTPS协议进行通信加密,使数据更安全。详见更改Elasticsearch集群安全模式。
修复项指导
部分集群版本不支持开启安全模式,请使用支持安全模式的版本,如Elasticsearch 7.10.2等。
检测逻辑
- CSS集群不支持安全模式,视为“不合规”。
- CSS集群支持安全模式,视为“合规”。