En 8.0, nos complace ofrecer funciones de seguridad simplificadas para todos nuestros usuarios. A partir de 7.1, hicimos que todas las características necesarias para mantener su Elastic Stack seguro estén disponibles de forma gratuita para todos .
Sin embargo, saber configurar la seguridad no es divertido y que debe concentrarse en los objetivos de su proyecto. A partir de la versión 8.0, la seguridad de Elastic Stack está activada de manera predeterminada para los clústeres autoadministrados, con un esfuerzo de configuración casi nulo. Simplemente active el nuevo lanzamiento de Elasticsearch y Kibana y continúe aprovechando al máximo el Elastic Stack, con lo cual si está usando Elastic Cloud, no se preocupes.
Toda la seguridad que necesita sin complicaciones
La seguridad simplificada incluye las siguientes funciones, que abarcan varias capas y productos y están habilitadas de forma predeterminada:
"Para nosotros en el equipo de Stack Security, es de suma importancia que nuestros usuarios se beneficien de la mayor seguridad posible al instalar y ejecutar Elastic Stack, y al mismo tiempo eliminar cualquier fricción . Por lo tanto, establecimos un objetivo ambicioso: ofrecer todas las funciones de seguridad enumeradas anteriormente de manera optimizada, sin esfuerzo y transparente. Creemos que no debe perder su tiempo en configuraciones engorrosas. Al mismo tiempo, no debe comprometer la seguridad".
Además, la seguridad simplificada no utiliza valores predeterminados comunes en diferentes instancias, lo que da una falsa sensación de seguridad cuando las funciones están técnicamente habilitadas pero se basan en "secretos" conocidos. Por el contrario, durante el proceso de arranque, cada nueva implementación crea y utiliza credenciales, certificados y claves de cifrado únicos.
Si usa el servicio de nube administrada de Elastic o los productos de orquestación, Elastic Cloud Enterprise (ECE) y Elastic Cloud on Kubernetes (ECK), nada cambia para usted: la seguridad de la pila ya está configurada de forma predeterminada.
Para comenzar, simplemente inicie Elasticsearch y Kibana, conéctelos usando la nueva interfaz de usuario web y trabajarán juntos de forma segura, listos para usar. Y, por supuesto, puede personalizar lo que necesite para cumplir con los requisitos de seguridad de su organización.
Cuando descargue y ejecute Elasticsearch por primera vez, recibirá un token de inscripción y las credenciales para el elastic
superusuario. Esta es literalmente toda la información que necesita para poner en funcionamiento el Elastic Stack con las funciones de seguridad que describimos anteriormente, así que manténgala a mano y privada.