Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Node-to-node enkripsi untuk OpenSearch Layanan Amazon
Node-to-node enkripsi menyediakan lapisan keamanan tambahan di atas fitur default OpenSearch Layanan Amazon.
Setiap domain OpenSearch Layanan—terlepas dari apakah domain menggunakan akses VPC—berada dalam VPC terdedikasi sendiri. Arsitektur ini mencegah penyerang potensial mencegat lalu lintas antar OpenSearch node dan menjaga keamanan cluster. Namun, secara default, lalu lintas dalam VPC tidak dienkripsi. Node-to-node Enkripsi memungkinkan enkripsi TLS 1.2 untuk semua komunikasi dalam VPC.
Jika Anda mengirim data ke OpenSearch Layanan melalui HTTPS, enkripsi node-ke-node membantu memastikan bahwa data Anda tetap dienkripsi saat OpenSearch mendistribusikan (dan mendistribusikan ulang) data ke seluruh cluster. Jika data tiba tanpa terenkripsi melalui HTTP, OpenSearch Layanan mengenkripsinya setelah mencapai cluster. Anda dapat meminta semua lalu lintas ke domain tiba melalui HTTPS menggunakan konsol, AWS CLI, atau API konfigurasi.
Node-to-node enkripsi diperlukan jika Anda mengaktifkan kontrol akses berbutir halus.
Mengaktifkan enkripsi simpul ke simpul
Node-to-node enkripsi pada domain baru memerlukan versi apa pun OpenSearch, atau Elasticsearch 6.0 atau yang lebih baru. Mengaktifkan enkripsi node-ke-node pada domain yang ada memerlukan versi apa pun dari OpenSearch, atau Elasticsearch 6.7 atau yang lebih baru. Pilih domain yang ada di konfigurasi keamanan AWS konsol, T indakan, dan Edit.
Atau, Anda dapat menggunakan API konfigurasi AWS CLI atau. Untuk informasi selengkapnya, lihat Refer AWS CLI ensi Per intah dan referensi API OpenSearch Layanan.
Menonaktifkan enkripsi simpul ke simpul
Setelah mengonfigurasi domain untuk menggunakan enkripsi simpul ke simpul, Anda tidak dapat menonaktifkan pengaturan. Sebagai gantinya, Anda dapat mengambil Snapshot manual dari domain yang sudah dienkripsi, membuat domain lain, memigrasikan data Anda, dan menghapus domain lama.