Elasticsearch
Читає версію з GET /.
targets: - id: es-main product: elasticsearch address: https://es.example.com:9200Автентифікація
Section titled “Автентифікація”Необовʼязкова. Починаючи з Elasticsearch 8.0, захист (HTTPS плюс
автентифікація Basic/Bearer/ApiKey) увімкнено за замовчуванням — анонімний
запит отримує 401 з переліком усіх трьох схем. Basic-автентифікація із
суперкористувачем elastic — єдина схема, яку тут справді перевірено й
запропоновано:
credentials: es-elastic: kind: basic username: elastic password: "${ES_PASSWORD}"Кластер, запущений з xpack.security.enabled=false — справжнім
задокументованим параметром, — відповідає на той самий запит анонімно
через звичайний HTTP з ідентичним тілом; у цьому разі облікові дані не
потрібні.
Записувані поля
Section titled “Записувані поля”version— зversion.numberextra.clusterName,extra.luceneVersion,extra.buildHash
Зіставлення з CVE
Section titled “Зіставлення з CVE”Зіставляється з NVD і БДУ ФСТЕК, якщо налаштовано блок cve:.
Резолвер життєвого циклу
Section titled “Резолвер життєвого циклу”endoflife:elasticsearch.