Pular para o conteúdo

OpenSearch

GET / — o mesmo endpoint e o mesmo formato do Elasticsearch, já que o OpenSearch é um fork do Elasticsearch 7.10.2 que manteve o formato da resposta raiz quase inalterado.

targets:
- id: opensearch-main
product: opensearch
address: https://opensearch.example.com:9200

version.distribution é comparado com "opensearch" — confirmado ao vivo com contêineres reais de ambos: um Elasticsearch real não tem nem esse campo nem o slogan “The OpenSearch Project” do OpenSearch. Apontar product: opensearch para um Elasticsearch comum falha de forma explícita em vez de informar silenciosamente a versão do Elasticsearch como sendo a do OpenSearch.

Opcional. A postura de segurança é exatamente a mesma do Elasticsearch: um contêiner novo exige que OPENSEARCH_INITIAL_ADMIN_PASSWORD esteja definido e, por padrão, responde via HTTPS exigindo autenticação Basic; DISABLE_SECURITY_PLUGIN=true (uma configuração real e documentada) responde à mesma requisição anonimamente, via HTTP simples.

credentials:
opensearch-admin:
kind: basic
username: admin
password: "${OPENSEARCH_PASSWORD}"
  • version — a partir de version.number
  • extra.clusterName, extra.luceneVersion

Correlacionado com o NVD e o BDU FSTEC quando um bloco cve: está configurado.

endoflife:opensearch.