标签: elasticsearch
" http.enabled"的默认值elasticsearch的配置文件中的选项为true表示我们可以从http命令搜索和管理集群,例如:DELETE / index_ * request可以删除所有索引。但是,将服务部署到生产环境时,这是不安全的。我该如何解决这个问题?
答案 0 :(得分:1)
您可以实施shield - 如果您要为其中一个Elasticsearch支持包付费,这是免费的。
或实现反向代理,检查每个请求和运行请求的用户,例如nginx。