Перейти до вмісту

OpenSearch

Читає GET / — той самий ендпоінт і ту саму структуру відповіді, що й у Elasticsearch, оскільки OpenSearch — це форк Elasticsearch 7.10.2, який майже без змін зберіг структуру кореневої відповіді.

targets:
- id: opensearch-main
product: opensearch
address: https://opensearch.example.com:9200

Перевірка ідентичності вендора

Section titled “Перевірка ідентичності вендора”

version.distribution порівнюється з "opensearch" — підтверджено наживо на реальних контейнерах обох продуктів: справжній Elasticsearch не має ні цього поля, ні слогана OpenSearch «The OpenSearch Project». Якщо спрямувати product: opensearch на звичайний Elasticsearch, проба явно завершиться помилкою, а не мовчки видасть версію Elasticsearch за версію OpenSearch.

Необовʼязкова. Модель безпеки повністю збігається з Elasticsearch: свіжому контейнеру взагалі потрібно задати OPENSEARCH_INITIAL_ADMIN_PASSWORD, і за замовчуванням він відповідає через HTTPS з обовʼязковою Basic-автентифікацією; з DISABLE_SECURITY_PLUGIN=true (справжнє, задокументоване налаштування) він відповідає на такий самий запит анонімно через звичайний HTTP.

credentials:
opensearch-admin:
kind: basic
username: admin
password: "${OPENSEARCH_PASSWORD}"
  • version — з version.number
  • extra.clusterName, extra.luceneVersion

Зіставляється з NVD і БДУ ФСТЕК, якщо налаштовано блок cve:.

Резолвер життєвого циклу

Section titled “Резолвер життєвого циклу”

endoflife:opensearch.