news 2026/4/18 6:30:28

【Elasticsearch】审计日志(一):General settings

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
【Elasticsearch】审计日志(一):General settings

Elasticsearch 审计日志》系列,共包含以下文章:

  • 审计日志(一):General settings
  • 审计日志(二):Compliance settings(合规性审计设置)
  • 审计日志(三):案例实战分析

😊 如果您觉得这篇文章有用 ✔️ 的话,请给博主一个一键三连 🚀🚀🚀 吧 (点赞 🧡、关注 💛、收藏 💚)!!!您的支持 💖💖💖 将激励 🔥 博主输出更多优质内容!!!

审计日志(一):General settings

  • 1.层级设置(Layer settings)
    • 1.1 REST 层设置
    • 1.2 Transport 层设置
  • 2.属性设置(Attribute settings)
  • 3.忽略设置(Ignore settings)
  • 4.重要注意事项

本文将为您介绍 Elasticsearch 审计日志设置中各参数的含义和作用。

1.层级设置(Layer settings)

1.1 REST 层设置

  • audit:enable_rest
    • 作用启用或禁用 REST 层的审计事件记录
    • 当前值:Enabled(启用)
    • 说明:启用后,所有通过 REST API 执行的操作都会被审计记录
  • audit:disabled_rest_categories
    • 作用指定在 REST 层忽略的审计类别
    • 当前忽略的类别
      • AUTHENTICATED(认证事件)
      • GRANTED_PRIVILEGES(授予权限事件)
    • 说明:忽略这些类别可减少审计日志量,但会缺失相关安全事件的记录

1.2 Transport 层设置

  • audit:enable_transport
    • 作用启用或禁用传输层(节点间通信)的审计事件记录
    • 当前值:Disabled(禁用)
  • audit:disabled_transport_categories
    • 作用指定在传输层忽略的审计类别
    • 当前忽略的类别
      • AUTHENTICATED
      • GRANTED_PRIVILEGES

2.属性设置(Attribute settings)

  • audit:resolve_bulk_requests
    • 作用审计时是否解析批量请求
    • 当前值:Enabled(启用)
    • 说明:启用后会为批量请求中的每个文档生成单独日志,会增加系统开销
  • audit:log_request_body
    • 作用是否在审计日志中包含请求体
    • 当前值:Enabled(启用)
    • 说明:有助于事后分析,但可能包含敏感信息
  • audit:resolve_indices
    • 作用审计时是否解析索引名称
    • 当前值:Enabled(启用)
    • 说明:记录操作涉及的具体索引名称
  • audit:exclude_sensitive_headers
    • 作用是否排除敏感请求头(如授权头)
    • 当前值:Disabled(禁用)
    • 说明:启用后保护敏感凭证信息不被记录

3.忽略设置(Ignore settings)

  • audit:ignore_users
    • 作用指定审计时要忽略的用户
    • 当前忽略的用户:无
    • 默认值kibanaserver(系统用户)
    • 说明:减少指定用户产生的审计日志量
  • audit:ignore_requests
    • 作用指定要忽略的请求模式
    • 当前值:“ignored requests”(示例值,实际应配置具体模式)
    • 说明:可配置正则表达式模式来忽略特定类型的请求

4.重要注意事项

  • 1️⃣ 许多设置旁都有警告 “可能造成显著开销”,因为这些设置会影响:
    • 审计日志量
    • 系统性能
    • 存储需求
  • 2️⃣ 最佳实践建议:
    • 生产环境中应平衡安全需求与性能影响。
    • 敏感操作建议保持详细审计。
    • 高频操作可考虑适当忽略以减少日志量。
  • 3️⃣ 修改这些设置需要根据组织的安全合规要求进行调整,某些行业标准可能要求特定的审计级别。
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/18 6:25:24

终极YAML差异对比指南:快速定位配置问题的完整解决方案

终极YAML差异对比指南:快速定位配置问题的完整解决方案 【免费下载链接】yamldiff A CLI tool to diff two YAML files. 项目地址: https://gitcode.com/gh_mirrors/ya/yamldiff 在当今云原生和微服务架构盛行的时代,YAML配置文件已成为开发者的日…

作者头像 李华
网站建设 2026/4/8 23:02:57

从城市精神到设计语言:Plus Jakarta Sans字体的叙事之旅

从城市精神到设计语言:Plus Jakarta Sans字体的叙事之旅 【免费下载链接】PlusJakartaSans Jakarta Sans is a open-source fonts. Designed for Jakarta "City of collaboration" program in 2020. 项目地址: https://gitcode.com/gh_mirrors/pl/PlusJ…

作者头像 李华
网站建设 2026/4/18 6:10:10

Keil安装过程中的权限问题:管理员模式正确用法

Keil安装卡在“权限不足”?一文讲透管理员模式的正确打开方式你是不是也遇到过这样的情况:下载好Keil MDK安装包,双击运行,进度条走到一半突然卡住、弹窗报错,甚至直接无响应退出?连接ST-Link调试器时提示“…

作者头像 李华
网站建设 2026/4/16 15:20:09

3D高斯泼溅终极指南:从入门到精通的完整教程

3D高斯泼溅终极指南:从入门到精通的完整教程 【免费下载链接】gsplat CUDA accelerated rasterization of gaussian splatting 项目地址: https://gitcode.com/GitHub_Trending/gs/gsplat 3D高斯泼溅技术正在重塑计算机图形学和计算机视觉的边界,…

作者头像 李华
网站建设 2026/4/12 12:09:12

Mac用户福音:云端GPU完美运行MiDaS深度估计

Mac用户福音:云端GPU完美运行MiDaS深度估计 你是不是也遇到过这样的情况:作为一名UI设计师,手头有个紧急的AR特效项目要交付,需要生成高质量的深度图来实现空间感知和虚实遮挡效果。但公司配的MacBook Pro虽然屏幕漂亮、系统流畅…

作者头像 李华
网站建设 2026/3/16 7:27:33

7天成为音频识别专家:ESC-50环境声音分类数据集深度实战

7天成为音频识别专家:ESC-50环境声音分类数据集深度实战 【免费下载链接】ESC-50 项目地址: https://gitcode.com/gh_mirrors/esc/ESC-50 你是否曾经想过,为什么智能音箱能听懂你的指令?为什么监控系统能自动识别异常声音&#xff1f…

作者头像 李华