
# CSS集群支持安全模式
#### 规则详情
表1规则详情 
| 参数        | 说明                               |
|:---|:---|
| 规则名称      | css-cluster-security-mode-enable |
| 规则展示名     | CSS集群支持安全模式                      |
| 规则描述      | CSS集群不支持安全模式，视为"不合规"。            |
| 标签        | css                              |
| 规则触发方式    | 配置变更                             |
| 规则评估的资源类型 | css.clusters                     |
| 规则参数      | 无                                |
   
#### 应用场景
非安全模式的集群无需安全认证即可访问，采用HTTP协议明文传输数据。建议确认访问环境的安全性，勿将访问接口暴露到公网环境上。安全模式的集群需要通过安全认证才能访问，且支持对集群进行授权、加密等功能。采用HTTPS协议进行通信加密，使数据更安全。详见[更改Elasticsearch集群安全模式](https://support.huaweicloud.com/usermanual-css/css_01_0158.html)。
#### 修复项指导
部分集群版本不支持开启安全模式，请使用支持安全模式的版本，如Elasticsearch 7.10.2等。
#### 检测逻辑
- CSS集群不支持安全模式，视为"不合规"。
- CSS集群支持安全模式，视为"合规"。
 
