Перейти до вмісту

Elasticsearch

Читає версію з GET /.

targets:
- id: es-main
product: elasticsearch
address: https://es.example.com:9200

Необовʼязкова. Починаючи з Elasticsearch 8.0, захист (HTTPS плюс автентифікація Basic/Bearer/ApiKey) увімкнено за замовчуванням — анонімний запит отримує 401 з переліком усіх трьох схем. Basic-автентифікація із суперкористувачем elastic — єдина схема, яку тут справді перевірено й запропоновано:

credentials:
es-elastic:
kind: basic
username: elastic
password: "${ES_PASSWORD}"

Кластер, запущений з xpack.security.enabled=false — справжнім задокументованим параметром, — відповідає на той самий запит анонімно через звичайний HTTP з ідентичним тілом; у цьому разі облікові дані не потрібні.

  • version — з version.number
  • extra.clusterName, extra.luceneVersion, extra.buildHash

Зіставляється з NVD і БДУ ФСТЕК, якщо налаштовано блок cve:.

Резолвер життєвого циклу

Section titled “Резолвер життєвого циклу”

endoflife:elasticsearch.