云搜索服务 CSS-更改OpenSearch集群安全模式:场景描述

时间:2025-02-12 15:03:40

场景描述

CSS 服务支持创建多种安全模式的集群,不同集群的差异请参见表1
表1 集群类型介绍

集群类型

集群描述

适用场景

非安全集群

非安全模式的集群

非安全模式的集群无需安全认证即可访问,采用HTTP协议明文传输数据。建议确认访问环境的安全性,勿将访问接口暴露到公网环境上。

适合内网业务,用于测试场景。

  • 优点:简单,接入集群容易。
  • 缺点:安全性差,任何人都可以访问集群。

安全集群

安全模式+HTTP协议的集群

安全模式的集群需要通过安全认证才能访问,且支持对集群进行授权、加密等功能。采用HTTP协议明文传输数据。建议确认访问环境的安全性,勿将访问接口暴露到公网环境上。

可以实现用户权限隔离,适用于对集群性能敏感的场景。

  • 优点:访问集群需要安全认证,提升了集群安全性。通过HTTP协议访问集群又能保留集群的高性能。
  • 缺点:无法公网访问集群。

安全模式+HTTPS协议的集群

安全模式的集群需要通过安全认证才能访问,且支持对集群进行授权、加密等功能。采用HTTPS协议进行通信加密,使数据更安全。

有非常高的安全要求,且需要公网访问集群的场景。

  • 优点:访问集群需要安全认证,提升了集群安全性,且HTTPS协议的通讯加密可以实现集群公网访问功能。
  • 缺点:通过HTTPS协议访问集群,集群的读取性能相对HTTP协议来说,会下降20%左右。
同时, CS S服务支持多种安全模式的更改场景,请参见表2
表2 安全模式的更改场景

场景

相关文档

“非安全模式的集群”切换为“安全模式+HTTP协议的集群”

非安全模式切换为安全模式

“非安全模式的集群”切换为“安全模式+HTTPS协议的集群”

“安全模式+HTTP协议的集群”切换为“非安全模式的集群”

安全模式切换为非安全模式

“安全模式+HTTPS协议的集群”切换为“非安全模式的集群”

“安全模式+HTTP协议的集群”切换为“安全模式+HTTPS协议的集群”

切换安全模式下的协议

“安全模式+HTTPS协议的集群”切换为“安全模式+HTTP协议的集群”

support.huaweicloud.com/usermanual-css/css_01_0310.html