写点什么

在 Amazon Elasticsearch Service 上推出 Open Distro for Elasticsearch 安全功能

  • 2020-02-27
  • 本文字数:1643 字

    阅读完需:约 5 分钟

在 Amazon Elasticsearch Service 上推出 Open Distro for Elasticsearch 安全功能

我们很高兴地宣布,我们将在 Amazon Elasticsearch Service 上推出新的 Open Distro for Elasticsearch 安全功能。Amazon Elasticsearch Service 经常用于敏感的企业工作负载,今天发布的新内容将增加多项功能,让您可以更严格地控制自己的数据。新功能包括使用角色来定义针对索引、文档和字段的精细权限,以及使用只读视图和租户级控制面板与图表扩展 Kibana 的功能。


此次发布的功能可使多个用户和团队能够安全地共享 Amazon Elasticsearch Service 集群,而不必具备查看或操作他们无权访问的数据的功能。今天发布的功能支持通过 AWS Identity and Access Management (IAM) 进行身份验证,其中 Amazon Cognito 在 Kibana 中提供用户级的身份验证;以及新的内置用户数据库,借助通过 Kibana 进行简单身份验证的支持,可轻松配置用户。但这只是个开始,在接下来几个月中,我们计划在 Amazon Elasticsearch Service 上继续推出其他 Open Distro for Elasticsearch 安全功能,包括使用 SAML 的单一登录 (SSO) 和 Open ID Connect,以及可让您监控用户活动中的合规性与安全性相关事件的审核日志记录功能。


十个多月前,我们宣布推出了基于 Apache Lucene 的热门搜索引擎 Elasticsearch 的完全开源版本 Open Distro for Elasticsearch。之所以发起这项计划,是因为我们和其他人都意识到有必要保护 Elasticsearch 的开源创新,从而确保技术和社区的长期存续性。自那之后,Open Distro for Elasticsearch 的下载次数达到数百万次,在 GitHub 上有数十个外部贡献者,并且发布了 7 个主要新版本。我们还发现,企业和独立软件供应商 (ISV) 也展示出极大的兴趣和广泛的使用,他们也关心开源软件提供的长期灵活性和保证。尽管我们已针对 Open Distro for Elasticsearch 进行了大量投资,但我们也会继续为做出贡献(例如解决快照拍摄效率低下问题、写数据块自动删除和以及解决分区路由的扩展问题)的上游 Elasticsearch 项目贡献资源。我们还将继续增加对为 Elasticsearch 和 Apache Solr 提供支持的基础技术 Apache Lucene 的贡献。


Open Distro for Elasticsearch 中包含的安全功能一直大受欢迎,因为开源 Elasticsearch 缺少甚至基本的安全功能。为了能为 Open Distro for Elasticsearch 提供安全功能,我们与 floragunn GmbH 合作。floragunn GmbH 是一家专业安全软件公司,开发出了能替代 Elastic 自有商业安全功能的热门功能 Search Guard。遗憾的是,Elastic 瞄上了 floragunn GmbH,对他们提起了版权侵权诉讼。我们想让社区知道,AWS 在与 floragunn 合作之前已自行进行了尽职调查,并未发现有证据表明 Search Guard 挪用了任何受版权保护的材料。此外,我们还对 Elastic 在诉讼中具体指明的所有代码以及聘请的第三方专家进行了评估,我们相信 Elastic 的主张没有任何依据。


我们很遗憾地发现,Elastic 已对 Elasticsearch 社区的宝贵成员 floragunn 提起了诉讼。这种行为与开源精神不符,并且不利于保持社区的活力。


现在,我们比以往任何时候都坚信,拥有并保护一个真正开源的 Elasticsearch 版本非常重要。我们仍然很高兴能与社区合作,在 Open Distro for Elasticsearch 社区中提供创新的新功能,并将这些新功能提供给 Amazon Elasticsearch Service 客户。最近已发布或尚在开发的新功能包括流异常检测、K 近邻搜索、索引生命周期自动化、作业计划程序,以及利用 Open Distro for Elasticsearch 的性能分析器的根本原因分析模块。我们鼓励有兴趣推动 Open Distro for Elasticsearch 发展的每个人在社区网站上与我们联系,并鼓励 Amazon Elasticsearch Service 客户尝试使用新的安全功能 – 现在,在已推出 Amazon Elasticsearch Service 的所有 21 个 AWS 区域中运行 Elasticsearch 6.7 或更高版本的所有域中,这些新的安全功能均已可用。单击此处了解详情。


本文转载自 AWS 技术博客。


原文链接:https://amazonaws-china.com/cn/blogs/china/launching-open-distro-for-elasticsearch-security-features-on-amazon-elasticsearch-service/


2020-02-27 16:38631

评论

发布
暂无评论
发现更多内容

架构实战营模块6课后作业:小程序电商业务微服务

胡颖

架构实战营

Serverless 下的微服务实践

阿里巴巴云原生

阿里云 Serverless 微服务 云原生 SAE

前缀和后缀运算符有什么区别?

devpoint

JavaScript 11月日更 前缀运算符 后缀

架构实战 - 模块四

唐敏

「架构实战营」

网络安全之浏览器端的威胁要塞防御

喀拉峻

网络安全 安全 信息安全

“零信任”的世界,让女性更安全

脑极体

如何设计高性能高可用存储架构

天天向上

架构实战营

Python中的控制流:break和continue

Peter

Python 控制流

Prometheus Exporter (二)Windows Exporter

耳东@Erdong

Prometheus exporter 11月日更 Windows Exporter

用户任务三步法:教你读懂用户

石云升

11月日更 产品创新

阿里云 EventBridge 事件驱动架构实践

阿里巴巴云原生

阿里云 云原生 事件驱动 事件驱动架构 EventBridge

redo Log 的持久化过程

卢卡多多

Redo Log 11月日更

linux总结10大危险命令

入门小站

Linux

在线等比数列项数生成器

入门小站

工具

18 K8S之存储卷简述

穿过生命散发芬芳

k8s 11月日更

又谈mysql,面试官问表结构设计要注意啥?

微客鸟窝

MySQL 11月日更

[Pulsar] Delayed message原理

Zike Yang

Apache Pulsar 11月日更

一份数据的6种Plotly画法

Peter

数据分析 可视化

Electron常见问题 48 - Electron 获取本机 MAC 地址

liuzhen007

11月日更

今日谈:BoltDB数据库,一款纯Go实现的KV数据库

Regan Yue

Go 语言 11月日更

【死磕Java并发】-----Java内存模型之从JMM角度分析DCL

chenssy

11月日更 死磕 Java 死磕 Java 并发

☕【Java技术指南】「技术盲区」看看线程池是如何回收和维持运作线程的核心技术体系

洛神灬殇

Java 线程池 11月日更

Python Qt GUI设计:QMainWindow、QWidget和QDialog窗口类(基础篇—10)

不脱发的程序猿

PyQt GUI设计 QMainWindow QWidget QDialog

元宇宙、区块链和潘家园

脑极体

.NET Core 中对象池(Object Pool)的使用

喵叔

11月日更

[ Kitex 源码解析] 函数式编程

baiyutang

golang 微服务 Go 语言 11月日更

测试左移实践介绍

刘冉

TDD 自动化测试 测试驱动开发 测试左移 ATTD

虚拟办公、虚拟展会、虚拟偶像,RTE+XR 还能做什么?

声网

人工智能 vr Metaverse

不用找了,这本书帮你完全搞定Spring Cloud Alibaba

胡弦(关注公众号架构随笔录)

分布式架构 spring cloud alibaba

完善Django的MVT框架开发,记得添加路由哦~

老表

Python django web开发 11月日更 博客系统

Android C++系列:Linux文件系统(一)

轻口味

c++ android jni 11月日更

在 Amazon Elasticsearch Service 上推出 Open Distro for Elasticsearch 安全功能_行业深度_AWS_InfoQ精选文章