合成监控加密和安全
编辑合成监控加密和安全编辑
Elastic 合成监控在设计时就考虑了安全性,对持久化和传输的数据都进行了加密。本页列出了 Elastic 合成监控应用程序数据存储或传输时进行加密的点。
合成监控 UI(Kibana 应用程序)编辑
数据存储在 Kibana 安全保存对象 中,敏感字段已加密。这些字段包括您的脚本源、参数和全局参数。
合成监控服务编辑
全局 Elastic 合成监控服务通过加密连接执行所有敏感数据的通信(包括内部通信和与 Kibana 的通信),并对持久化到磁盘的所有数据进行加密。
合成监控私有位置编辑
在 Kibana 中,私有位置的配置存储在两个地方:合成监控保存对象(始终使用 Kibana 安全保存对象 加密敏感字段)以及 Fleet(使用未加密的保存对象,受用户权限限制)。对于 Elastic Cloud 客户,所有数据在磁盘上都已加密,无论是否存在额外的保存对象加密。有关更多信息,请参阅我们的 云安全声明。我们建议自管理客户加密其 Elasticsearch 实例的磁盘,如果这是个问题。
所有数据在传输过程中都已加密。有关更多详细信息,请参阅 Elastic Agent 配置加密。