Skip to main content

2. ELK Config 정보

sword신뢰하는 저장소 복호화시 사용하는 암호
서버 SSL설정server.ssl.redirectHttpFromPort모든 http 요청을 https로 리다이렉션 함
서버 SSL설정server.ssl.supportedProtocols지원되는 SSL프로토콜TLSv1.1, TLSv1.2, TLSv1.3
서버보안server.xsrf.allowlistAPI 보호기능 비활성화enable
서버보안server.xsrf.disableProtectionture설정시 kibana에서 사이트 위조방지 기능 비활성화false
서버보안status.allowAnonymoustrue설정시 미인증사용자 사용불가false
서버보안telemetry.allowChangingOptInStatus고급설정에서 원격 분석 설정 변경 가능true
서버보안telemetry.optIn원격 데이터의 수집가능true
서버보안telemetry.enabled클러스터 통계를 보고시 사용true
서버보안vis_type_vega.enableExternalUrls모든 url을 사용하여 외부 데이터 소스 및 이미지에 액세스 할수 있도록 구성하려면 true 설정false
xpack설정xpack.license_management.enabledxpack 라이선스 관리UI사용하지 않으려면 falsetrue
xpack설정xpack.rollup.enabledxpack 롤업 UI를 사용하지 않으러면 false 설정true
서버설정i18n.localekibak인터페이스 언어 설정en

1) SSL리스트: TLS_AES_256_GCM_SHA384 TLS_CHACHA20_POLY1305_SHA256 TLS_AES_128_GCM_SHA256 ECDHE-RSA-AES128-GCM-SHA256, ECDHE-ECDSA-AES128-GCM-SHA256, ECDHE-RSA-AES256-GCM-SHA384, ECDHE-ECDSA-AES256-GCM-SHA384, DHE-RSA-AES128-GCM-SHA256, ECDHE-RSA-AES128-SHA256, DHE-RSA-AES1

* CSP ; Content-Security-Policy (https://w3c.github.io/webappsec-csp/ 참고)