升級到新版本,免費使用 Elasticsearch 的安全功能

2020-12-12 開源中國

根據 Elastic 官方博客最新公布的消息,Elastic Stack 的核心安全功能現已免費提供。對於這個重大變更,Elastic 自然不會錯過讓用戶升級到新版本的機會 —— 因為這個核心的安全功能僅支持從 6.8.0 和 7.1.0 版本開始免費提供。他們表示,這些版本並不包含新功能,只是在 Elastic Stack 的默認分發包中免費提供了核心安全功能。

下面看看 Elastic 的官方公告:

我們無比興奮地宣布 Elastic Stack 的核心安全功能現免費提供。這意味著用戶現在能夠對網絡流量進行加密、創建和管理用戶、定義能夠保護索引和集群級別訪問權限的角色,並且使用 Spaces 為 Kibana 提供全面保護。這是我們為社區做出的令人興奮的新舉措。我們於去年開放了這些功能(以及更多其他功能)的源碼,並且現在免費提供這些功能,以便所有人都能輕鬆地運行一個完全安全的集群。

從 6.8.0 和 7.1.0 版本開始,安全功能免費提供

對於如此重大的一項變更,我們希望能夠惠及儘可能多的用戶,所以我們現推出 Elastic Stack 6.8.0 和 7.1.0 版本。這些版本並不包含新功能,只是在 Elastic Stack 的默認分發包中免費提供了下列核心安全功能:

  • TLS 功能,可對通信進行加密
  • 文件和原生 Realm,可用於創建和管理用戶
  • 基於角色的訪問控制,可用於控制用戶對集群 API 和索引的訪問權限;通過針對 Kibana Spaces 的安全功能,還可允許在 Kibana 中實現多租戶

之前,這些核心安全功能只有付費黃金級訂閱用戶才可使用。現在,這些功能是基礎級訂閱的一部分,免費提供。請注意,我們的高級安全功能(從單點登錄和活動目錄/LDAP 身份驗證,到欄位和文檔級別的安全性)仍然是付費功能。有關詳情,請查看完整的功能列表。

一如既往,這些發布版本現在便可在 Elasticsearch Service on Elastic Cloud(Elasticsearch 官方託管服務)中使用。

但是,等等,還有更多呢……對嘍,那就是 Kubernetes

除了這一變更外,我們同時還宣布發布 Elastic Cloud on Kubernetes (ECK) 的內部測試版,這是適用於 Elasticsearch 和 Kibana 的官方 Kubernetes Operator。ECK 旨在自動化並簡化在 Kubernetes 中部署和運行 Elasticsearch 的方式。

安全是集群運行中至關重要的一部分,在諸如 Kubernetes 等共享或多租戶環境中尤為如此。通過將核心安全功能加入 Elastic Stack 的默認分發包中,我們可確保通過 ECK 啟動和管理的所有集群在創建之初即默認受到保護,無需管理員再額外費心管理。這一體驗也與用戶在我們的 Elasticsearch Service on Elastic Cloud 上一直以來默認享受的安全體驗保持一致。

升級並開始使用吧

如要開始使用,您既可以下載並安裝 Elastic Stack 的最新版本,也可以將您的集群升級至 6.8 或 7.1。

為了幫助您更輕鬆地開始使用,我們在這裡準備了一些資料助您儘快上手: 

相關焦點

  • 在elasticsearch中使用function_score查詢
    /guide/en/elasticsearch/reference/current/query-dsl-function-score-query.html#function-decay四、random_scoring隨機一致性函數,可以隨用戶而變,官方示例:GET /_search{ "query": { "function_score": {
  • 深入淺出 spring-data-elasticsearch 之 ElasticSearch 架構初探(一)
    在索引中全文搜索,然後會查詢到每個分片,將每個分配的結果進行全局地收集處理,並返回。二、Elasticsearch 工作原理2.1 文檔存儲的路由當索引到一個文檔(如:報價系統),具體的文檔數據(如:報價數據)會存儲到一個分片。具體文檔數據會被切分,並分別存儲在分片 1 或者 分片 2 … 那麼如何確定存在哪個分片呢?
  • ElasticSearch
    • 映射(mapping) mapping定義了每個欄位的類型、欄位所使用的分詞器等。相當於關係型資料庫中的表結構。 • 文檔(document) Elasticsearch中的最小數據單元,常以json格式顯示。一個document相當於關係型資料庫中的一行數據。
  • ElasticSearch-hard插件及IK分詞器安裝
    當然有了:elasticSeard-head這個插件就可以實現這個功能。我們先來看看使用插件後的效果:ElasticSearch-head是什麼?ElasticSearch-head:是集群管理、數據可視化、增刪改查、查詢語句可視化工具。
  • 如何使用Elasticsearch和cAdvisor監控Docker容器
    一臺容器是否已經移到另一個節點了,如果是,那是在什麼時候,移動到哪個節點? 給定節點上運行著的容器數量。 一段時間內的通信峰值。 孤兒卷和網絡(LCTT 譯註:孤兒卷就是當你刪除容器時忘記刪除它的卷,這個卷就不會再被使用,但會一直佔用資源)。 可用磁碟空間、可用 inode 數。
  • Elasticsearch 7.9.0 發布 - OSCHINA - 中文開源技術交流社區
    Elasticsearch 7.9.0 現已發布,主要更新內容如下:安全更新
  • Elasticsearch實現原理分析
    在elasticsearch.yml中,將nodes.master屬性設置為true(默認),可以將節點配置為有資格成為主節點的節點。對於大型生產集群,建議擁有一個專用主節點來控制集群,並且不服務任何用戶請求。數據節點用來保存數據和倒排索引。默認情況下,每個節點都配置為一個data節點,並且在elasticsearch.yml中將屬性node.data設置為true。
  • Elasticsearch高階使用方法有哪些?
    學習計劃安排,關於搜索功能:搜索結果過濾的補充說明。布爾組合查詢、範圍查詢…等多種高級查詢。以及非常重要的聚合查詢,其兩種常用類型:桶和度量的說明與使用。ps:關於其格式使用,不要看它圖中好像挺複雜的樣子,其實都可以通過工具有提示,並且這些寫多了基本也就知道了。2範圍查詢商品都有自己的價格,用戶可以通過設定價格區間搜索到對應的商品。
  • Open Distro for Elasticsearch 1.1.0 發布,Elasticsearch 發行版
    Open Distro for Elasticsearch 是 AWS 開源的 Elasticsearch 發行版。可以 GitHub 存儲庫中的發行說明中找到有關增強、bug 修復和更多信息的詳細信息:https://github.com/opendistro-for-elasticsearch新特性此版本中提供一些新的插件,以便集成到開發者的應用程式中,雖然這些插件屬於 alpha 版本。
  • Hadoop 讀寫 Elasticsearch
    使用Hadoop操作Elasticsearch的方法,關鍵是指定InputFormatClass : EsInputFormat.classOutputFormatClass: EsOutputFormat.class,這個好像是ES官方提供的集成包。網上查了相關資料貌似挺少的。
  • elasticsearch 八、重要的配置更改
    ——by 歪歪elasticsearch.yml請閱讀本節內容!呈現所有配置都同樣重要,並且不以任何特定的順序列出。請在所有配置選項讀取,並將它們應用到你的集群。Please read this entire section!
  • 《Elasticsearch 權威指南》中文版
    在幾十位社區同學的共同努力下,《Elasticsearch 權威指南》的翻譯工作接近尾聲,在線訪問連結如下:
  • 2021-Java後端工程師面試指南-(Elasticsearch)
    Restful實時搜索和分析引擎(實時)高擴展性,可擴展至上百臺伺服器,處理PB級結構化或非結構化數據Elasticsearch用於全文檢索,結構化搜索,分析/合併使用聊聊Elasticsearch的特性:Elasticsearch沒有典型意義的事務(無事務性)什麼是全文檢索和Lucene?
  • Elasticsearch Analyzer
    Elasticsearch內置了40+種分詞過濾器,這裡不再一一贅述。3 Specify the analyzer for a text fieldmapping analyzer參數可以為特定欄位設定分析器。一旦設定完畢,那麼在index或search階段將會使用該分析器進行文本分析。
  • 基於Ansj 的 elasticsearch 2.3.1 中文分詞插件
    前言這是一個elasticsearch的中文分詞插件,基於Ansj中文分詞。發起者Onni大神。
  • 全文搜尋引擎ElasticSearch入門教程
    $ wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-5.5.1.zip  $ unzip elasticsearch-5.5.1.zip  $ cd elasticsearch-5.5.1/  接著,進入解壓後的目錄,運行下面的命令,啟動 Elastic。
  • elasticsearch Discovery 發現模塊學習
    一、基於單播的方式發現可以在 elasticsearch.yml 配置文件中使用discovery.zen.ping.unicast.hosts靜態設置設置主機列表。discovery.zen.ping.unicast.hosts: ["host1", "host2"]具體的值是一個主機數組或逗號分隔的字符串。
  • 讓Elasticsearch飛起來!百億級實時查詢優化實戰
    經過對 Elasticsearch 多方調研和超過幾百億條數據的插入和聚合查詢的驗證之後,我們總結出以下幾種能夠有效提升性能和解決這一問題的方案:本文所使用的 Elasticsearch 版本為 5.3.3。
  • ElasticSearch 億級數據檢索案例實戰!
    三、elasticsearch檢索原理3.1 關於ES和Lucene基礎結構談到優化必須能了解組件的基本原理,才容易找到瓶頸所在,以免走多種彎路,先從ES的基礎結構說起(如下圖):一些基本概念:提高索引與檢索的性能建議,可參考官方文檔https://www.elastic.co/guide/en/elasticsearch/reference/current/tune-for-indexing-speed.html
  • 為什麼Elasticsearch查詢變得這麼慢了?
    我們將獲得慢查詢,討論DSL查詢語言,並查看有助於改進Elasticsearch查詢的小型常規選項。2、開發維度—你的查詢有多慢?第一步是查看發送到群集的查詢所花費的時間。 在研究如何打開慢速日誌時,Elasticsearch文檔可能有點不清楚,因此我將在下面展示一些示例。