OpenSearch
Читає GET / — той самий ендпоінт і ту саму структуру відповіді, що й у
Elasticsearch, оскільки
OpenSearch — це форк Elasticsearch 7.10.2, який майже без змін зберіг
структуру кореневої відповіді.
targets: - id: opensearch-main product: opensearch address: https://opensearch.example.com:9200Перевірка ідентичності вендора
Section titled “Перевірка ідентичності вендора”version.distribution порівнюється з "opensearch" — підтверджено
наживо на реальних контейнерах обох продуктів: справжній Elasticsearch не
має ні цього поля, ні слогана OpenSearch «The OpenSearch Project».
Якщо спрямувати product: opensearch на звичайний Elasticsearch, проба
явно завершиться помилкою, а не мовчки видасть версію Elasticsearch за
версію OpenSearch.
Автентифікація
Section titled “Автентифікація”Необовʼязкова. Модель безпеки повністю збігається з Elasticsearch: свіжому
контейнеру взагалі потрібно задати OPENSEARCH_INITIAL_ADMIN_PASSWORD, і
за замовчуванням він відповідає через HTTPS з обовʼязковою Basic-автентифікацією;
з DISABLE_SECURITY_PLUGIN=true (справжнє, задокументоване налаштування)
він відповідає на такий самий запит анонімно через звичайний HTTP.
credentials: opensearch-admin: kind: basic username: admin password: "${OPENSEARCH_PASSWORD}"Записувані поля
Section titled “Записувані поля”version— зversion.numberextra.clusterName,extra.luceneVersion
Зіставлення з CVE
Section titled “Зіставлення з CVE”Зіставляється з NVD і БДУ ФСТЕК, якщо налаштовано блок cve:.
Резолвер життєвого циклу
Section titled “Резолвер життєвого циклу”endoflife:opensearch.