2015-02-09 36 views
0

elasticsearch配置文件中「http.enabled」選項的默認值爲true,這意味着我們可以從http命令搜索和管理集羣,例如:DELETE/index_ *請求可以刪除所有索引。但是,將服務部署到生產環境時,這並不安全。我該如何解決這個問題?如何禁用elasticsearch http模塊?

回答

1

您可以執行shield - 如果您支付Elasticsearch支持包之一,則此功能是免費的。

或者實現一個反向代理,它檢查每個請求和運行請求的用戶,例如nginx