ELK 7.10是否需账号密码+SSL证书访问组件?版本变更时间咨询
ELK版本安全访问方式变更解答
- 该版本间的变更是完全正常的,属于Elastic Stack安全功能的标准化演进。
- 在ELK 6.x系列中,X-Pack安全模块支持单独启用SSL证书认证作为身份验证方式;但随着版本迭代,官方为了提升默认安全性,调整了安全策略。
- 这个变更始于Elastic Stack 7.0版本。
- 7.0版本开始,X-Pack安全功能默认启用(6.x需手动开启),官方默认要求同时使用账号密码认证+SSL/TLS加密来完成身份验证,不再支持仅依赖SSL证书访问组件的默认配置(若特殊场景需单独使用证书认证,可手动修改安全规则,但官方不推荐此操作,会降低整体安全等级)。
内容的提问来源于stack exchange,提问作者Jason Chuang
相关产品推荐
相关产品推荐

