一 序

本文属于极客时间Elasticsearch核心技术与实战学习笔记系列。

二 为啥要加密通讯

  • 加密数据 - 避免数据抓包,敏感信息泄露
  • 验证身份 - 避免 Imposter Node
    • Data/Cluster State

Elasticsearch核心技术与实战学习笔记 57 | 集群内部安全通信

为节点创建证书

TLS
TLS 协议要求 Trusted Certificate Authority(CA)签发的 X.509 的证书
证书认证的不同级别

  • Certificate – 节点加入需要使用相同 CA 签发的证书
  • Full Verification – 节点加入集群需要相同 CA 签发的证书,还需要验证 Host name 或 IP 地址
  • No Verification – 任何节点都可以加入,开发环境中用于诊断目的

生成节点证书 

配置节点间通讯

Elasticsearch核心技术与实战学习笔记 57 | 集群内部安全通信

 

 

相关文章:

  • 2021-09-12
  • 2022-01-08
  • 2021-08-10
  • 2021-08-18
  • 2022-01-05
  • 2022-01-02
  • 2021-08-16
  • 2021-12-19
猜你喜欢
  • 2021-09-07
  • 2021-10-10
  • 2021-10-28
  • 2021-06-07
  • 2021-11-23
  • 2022-01-16
  • 2022-01-22
相关资源
相似解决方案