- 博客(929)
- 资源 (19)
- 问答 (2)
- 收藏
- 关注
原创 新时代写作与互动:《一本书讲透 Elasticsearch》读者群的创新之路
1、《一本书讲透 Elasticsearch》销售最近进展汇报给大家同步一下《一本书讲透 Elasticsearch》图书的进展情况,本周五(2024年4月26日),出版社编辑老师反馈图书相关销量进展:预计全网销量 1000 册+,发货量 2462 册(截止2024年4月28日)。2023年12月21日,首次印刷量:2500 册。2024年4月1日,二次印刷量:1000 册。2、读者就是“衣食父母...
2024-04-28 11:38:35
1482
原创 重磅 | 死磕 Elasticsearch 8.X 方法论认知清单(2022年国庆更新版)
每个人都会犯错,别再让相同的错误一再发生,别再让我们为那些错误付出沉痛的代价。清单不是写在纸上的,而是印在心上的。我们别无选择,清单,正在一步步变革我们的生活,变革这个复杂的世界......——[美] 阿图-葛尔德《清单革命》01Elasticsearch 学习方法论如何系统的学习 Elasticsearch ?视频 | 零基础如何学习 Elasticsearch?刻意练习 Elastics...
2022-09-28 07:16:17
2677
原创 干货 | Elasticsearch 8.X 实战视频合集(80 小时+)
1、Elasticsearch 进阶实战 10 讲(10小时+)1.1 进阶实战 10 讲视频地址https://t.zsxq.com/BAU33J61.2 进阶实战 10 讲包含内容Elasticsearch 全貌认知索引创建和搜索原理集群规划及节点角色规划最佳实践集群性能调优及原理数据建模最佳实践冷热集群架构实战索引生命周期管理ILM实战跨集群检索实战分片分配策略实战集群安全实战2、Elast...
2022-09-28 07:16:17
3448
3
原创 Elasticsearch 7.X 进阶实战视频课上线
1、Elasticsearch 7.X 进阶实战大纲课程地址:Elasticsearch 7.X 进阶实战视频课10个大选题来源于实战业务场景的提炼、总结。 Elasticsearch 全貌认知 Elasticsearch 索引创建和搜索原理 Elasticsearch 集群规划及节点角色规划最佳实践 Elasticsearch 集群性能调优及原理 Elasticsearch 数据建模实例讲解与实战技巧 Elasticsearch 冷温热架
2021-08-17 10:58:53
4206
原创 如何系统的学习 Elasticsearch ?
这是上一次技术直播里六个子主题中的最后一个主题的扩展版本。近期又有读者问到类似问题,我认为非常有必要花长时间梳理后跟大家分享一下。1、基础篇:零基础如何学 Elasticsearch ?常...
2021-03-11 21:46:54
11017
4
原创 潜心一技、做到极致!——Elastic认证工程师之路
20年2月3日我参加Elastic认证工程师考试,2020年2月5日中午得到认证结果:通过考试。趁热打铁,将Elastic认证工程师考试相关内容、经验教训等和盘而出,希望对后续参加考试的同学有所帮助。1、Elastic工程师有什么用?An Elastic Certified Engineer possesses the skills and is able to pe...
2020-02-07 13:36:36
13792
21
原创 重磅 | Elasticsearch7.X学习路线图
1、为什么要梳理学习路线图?在关注Elastic 中文社区、QQ群、星球群的过程中,多多少少都会有一些基础问题冒出。而这些问题不复杂,多半都在官方文档中都有提及,稍稍复杂的在官方英文社区、中文社区都有过类似问题的讨论。基本上通过Google、bing都能直接或间接搜索到答案。那么问题是:为什么好多初学的朋友,找不到答案呢。观察和思考了很久。我认为最主要的问题在于,没有建立基础知识全貌的认知...
2019-04-30 23:34:20
18554
17
原创 Elasticsearch学习,请先看这一篇!
题记:Elasticsearch研究有一段时间了,现特将Elasticsearch相关核心知识、原理从初学者认知、学习的角度,从以下9个方面进行详细梳理。欢迎讨论……0. 带着问题上路——ES是如何产生的?(1)思考:大规模数据如何检索?如:当系统数据量上了10亿、100亿条的时候,我们在做系统架构的时候通常会从以下角度去考虑问题: 1)用什么数据库好?(mysql、sybase、oracle、达
2016-08-18 21:08:36
234057
66
原创 Elasticsearch的使用场景深入详解
了解了ES的使用场景,ES的研究、使用、推广才更有价值和意义。1、场景—:使用Elasticsearch作为主要的后端传统项目中,搜索引擎是部署在成熟的数据存储的顶部,以提供快速且相关的搜索能力。这是因为早期的搜索引擎不能提供耐用的存储或其他经常需要的功能,如统计。 Elasticsearch是提供持久存储、统计等多项功能的现代搜索引擎。 如果你开始一个新项目,我们建议您考虑使用Elas
2016-08-17 08:40:56
120758
21
原创 Coco AI——为现代团队打造的统一搜索与 AI 智能助手
还有那种想让AI帮忙出个主意的时候,你得先打开ChatGPT的标签页,输入问题,结果觉得回答不够准确,又得切到Claude那边重新问一遍,说不定还得开个Notion记录一下思路,就这么来回切换工具的时间,都够你喝杯咖啡歇会儿了。但是用Coco AI的话,只需要3秒,它就能帮你生成摘要,还能把核心数据做成图表,一目了然。很多公司都有这个问题,项目经验散落在每个人的电脑里,老员工离职了,很多知识就跟着带走了,新员工入职的时候,还得老员工手把手地教,老员工没时间,新人又学不到东西,特别影响团队效率。
2026-01-19 07:30:41
549
原创 从软考开始考 Elasticsearch 说开去 ......
总之,这次软考把 Elasticsearch 的分词器搬上台面,表面考的是 Whitespace/Simple/Standard/Keyword 这些“怎么切词”的细节,背后其实是在告诉你:架构师别再只会关系型数据库那一套了——你得能看懂搜索系统的基本玩法,知道什么场景该用全文检索、什么场景必须精确匹配,也得对分布式那套(分片、副本、集群高可用、备份恢复)有整体概念。结果:["the","quick","brown","fox","jumps","over","2","lazy","dogs"]
2026-01-15 23:03:53
426
原创 基于 Easysearch + Flip 的多模态图像搜索引擎系统实战指南
系统采用 Python Flask 作为后端框架,Easysearch 作为向量数据库,CLIP 模型作为多模态编码器,实现了从图像上传、向量化、索引存储到语义搜索的完整业务流程。本系统是一个基于深度学习和向量检索技术构建的企业级多模态图像搜索引擎,支持文本到图像(Text-to-Image)和图像到图像(Image-to-Image)的语义搜索功能。负责向量的持久化存储和高效检索,通过向量写入、KNN 检索和索引存储三个模块,支持基于余弦相似度的快速向量检索,为语义搜索提供底层保障。
2026-01-13 07:30:22
433
原创 解放双手,让 AI 帮咱审查代码——GitLab 智能审查实战指南
由于我是本地 PC 地址,coco server地址:http://localhost:9000 要外网 gitlab.com 访问,需要做一下外网映射,类似 frp 映射实现。如果你深受以上痛点困扰,那么本文将为你带来一套完整的解决方案——通过 GitLab 与 Coco AI 的深度集成,实现智能化、自动化的代码审查流程。希望这篇实战指南能帮助你快速上手 GitLab + Coco AI 的智能审查方案,让 AI 成为你团队中 24 小时在线的可靠代码守门员。"token":XXXX 如何获取呢?
2026-01-08 16:08:04
1268
原创 手把手教你 5 分钟打造属于自己的AI编程智能体!
能不能搞个 AI 智能体,前置条件不用每次输入了,只输入用户的问题即可完成问题解答。铭毅天下,Elasticsearch 认证技术专家,专注于搜索引擎、AI 技术应用。:这些启用的助手会在客户端首页显示为快捷入口(如图所示)。:先用 DeepSeek API,成本低、速度快、效果好。AI 给出的答案往往是通用方案,不符合团队的具体规范。选项 B:使用本地 Ollama 模型(高级用户,每次新对话都要解释项目技术栈、编码规范、架构风格。
2026-01-04 07:01:29
777
原创 夫我则不暇——我的2025年年度总结
我当年没上过一天幼儿园,直接踏入一年级的校门,单是这一点,如今的孩子就比当年的我强上百倍千倍,所有的焦虑与执念,也都随之烟消云散了。为陪伴孩子迈入一年级,今年 8 月下旬,我们举家搬到孩子小学对面的老破小小区,自此直面学龄阶段的全新课题,也恍然发觉:为人父母,何尝不是在育儿路上重新做一回孩子,在磨合中完成自我心智的修行。大冰的直播切片,让我们窥见芸芸众生的万般烦恼,也更坚定了我这份认知:育儿先育己,育己先修心,心智的成熟,才是父母能给孩子最好的滋养。观点各异,百家争鸣,各有各的道理,各有各的见解。
2025-12-31 17:01:17
1123
原创 Easysearch UI vs Kibana——可视化工具选型指南
今天和大家聊聊 Elasticsearch 生态中两个重要的可视化工具——Easysearch UI 和 Kibana,帮助大家在技术选型时做出更明智的决策。今天和大家聊聊 Elasticsearch 生态中两个重要的可视化工具——Easysearch UI 和 Kibana,帮助大家在技术选型时做出更明智的决策。如果底层使用的是 Elastic 官方的 Elasticsearch,Kibana 是最佳搭配。Kibana 是功能全面的企业级方案,Easysearch UI 是简洁高效的轻量级选择。
2025-12-29 07:42:48
970
原创 Elasticsearch / Easysearch RAG 智能问答实战——从原理到代码实现
实现高效 RAG 的秘诀在于通过‘合理的文档分块’与‘关键词+向量混合检索’夯实底层数据召回,配合‘多维度查询重写’拓宽信息来源,并最终利用‘Temperature 参数’与‘强约束 Prompt’确保大模型在精准的上下文土壤中结出确定性的答案。这种方式极大地减少了网络往返开销,将文本内容、空间向量以及元数据(如 chunk_id)一次性存入索引,为后续的高并发语义检索打下了坚实的性能基础。(检索增强生成)技术。这意味着,即便用户搜索的关键词与原文不完全一致,只要语义相近,系统就能精准捕捉。
2025-12-29 07:42:48
1049
原创 Elasticsearch / Easysearch 支持代码检索吗?安排!
NGram 字段的 token 数量多,查询时需要匹配更多 token。我是导入了代码文件的。:使用 NGram 后,索引大小增加约 2-3 倍。快速、准确地检索代码中的函数、类、方法等元素。:NGram 会增加索引大小,需要合理规划。:优先使用精确匹配,NGram 作为补充。二、问题实践:NGram 分词方案落地。只对需要部分匹配的字段使用 NGram。一、抛出问题:代码检索的痛点在哪里?一、抛出问题:代码检索的痛点在哪里?:避免过长的n-gram导致索引过大。:NGram 会生成大量 token。
2025-12-26 20:07:52
1060
原创 打造你的企业级智能文档问答系统——Everything plus RAG 实战指南
一直以来,我都有个想法,能否做一个 plus 版本,支持文档的全文检索和智能问答?Everything plus 展示了如何用开源技术构建一个生产级的 RAG 系统。重要的不是技术有多酷,而是能不能解决实际问题。如果这个系统能让你从"找文档"的痛苦中解脱出来,那就值了。能不能结合两者的优点,既快速检索又智能理解,还能保证答案可靠呢?从零开始,用开源技术搭建一个能"读懂"文档的智能问答系统。缺点:容易"胡说八道",给出的答案可能根本不在你的文档里。缺点:不理解语义,搜"如何启动"找不到"怎么运行"
2025-12-20 22:27:31
858
原创 PHP 连接 Easysearch 2.0.0 常见问题与解决方案完全指南
我们的“Easy-ES”PHP 演示站我们用一个分层清晰的 PHP 项目来演示,它对应 Java 圈子流行的 Easy-ES Demo 思路。:客户端对象创建成功了,但一执行搜索、插入等操作,程序就抱怨“找不到任何活着的 Easysearch 2.0.0 节点”。:PHP 客户端尝试连接 Easysearch 2.0.0 所在的 IP 和端口,但被拒绝或找不到。开始,带你全面掌握 PHP 操作 Easysearch 2.0.0 的核心问题。(比如分成“铭”、“毅”、“天”、“下”等)。
2025-12-17 07:30:20
1325
原创 国产搜索引擎 INFINI Easysearch 从入门到精通实战路线图
Easysearch 作为国产信创大背景下的优秀产品,越早掌握,你的职场竞争力越强。按照这个路线图,踏踏实实地学下来,2-3 个月你就能成为团队里的 Easysearch 专家。如果你是纯新手,这张路线图也能带你少走弯路。:Easysearch 注重安全,学会生成证书、配置 HTTPS,别让你的集群在裸奔。给开发看什么,给运维看什么,要把权限分清楚。最后,我们要把 Easysearch 融入到真实的业务系统中。
2025-12-11 17:24:45
1353
原创 Spring Boot + Easy-ES 3.0 + Easyearch 实战:从 CRUD 到“避坑”指南
Easy-ES 3.0.0 虽然简化了配置,但对 ES 客户端版本的兼容性依然有要求。(简称 EE)作为 ES 界的“MyBatis-Plus”,凭借其强大的 ORM 能力和简洁的 API,正在成为许多 Java 开发者的首选。:Windows 终端默认 GBK,而 Maven 和 Java 都在用 UTF-8,编码不一致导致“鸡同鸭讲”。:Windows PowerShell 下跑 Maven 测试,日志里的中文全是乱码,根本看不懂报错信息。代码写完了,一运行测试用例,往往才是噩梦的开始。
2025-12-09 07:34:20
1497
原创 60 亿+ 条 Elasticsearch 数据泄漏事件引起的反思 >>
如果发现有大量来自不该出现的 IP 的请求,或者有不正常的索引操作(比如删除、大规模导出),立马拉响警报。它会记录所有对集群的请求,包括谁、在什么时候、干了什么操作。如果你还在用 HTTP 访问 ES 或 Kibana,就是在裸传数据和密码。以下是针对 ES 用户,无论版本新旧,你必须立即检查和执行的几个技术动作。如果你还在用 5.X、6.X 这种老掉牙的版本,你面对的安全风险是。安全功能默认是开的,这是好事。光配置好还不够,你得知道谁在动你的数据。),裸奔在公网上了,谁都能匿名访问。
2025-12-02 07:30:58
1425
原创 60 亿+ 条 Elasticsearch 数据泄漏事件引起的反思 >>
如果发现有大量来自不该出现的 IP 的请求,或者有不正常的索引操作(比如删除、大规模导出),立马拉响警报。它会记录所有对集群的请求,包括谁、在什么时候、干了什么操作。如果你还在用 HTTP 访问 ES 或 Kibana,就是在裸传数据和密码。以下是针对 ES 用户,无论版本新旧,你必须立即检查和执行的几个技术动作。如果你还在用 5.X、6.X 这种老掉牙的版本,你面对的安全风险是。安全功能默认是开的,这是好事。光配置好还不够,你得知道谁在动你的数据。),裸奔在公网上了,谁都能匿名访问。
2025-12-02 07:30:58
1237
原创 60 亿+ 条 Elasticsearch 数据泄漏事件引起的反思 >>
如果发现有大量来自不该出现的 IP 的请求,或者有不正常的索引操作(比如删除、大规模导出),立马拉响警报。它会记录所有对集群的请求,包括谁、在什么时候、干了什么操作。如果你还在用 HTTP 访问 ES 或 Kibana,就是在裸传数据和密码。以下是针对 ES 用户,无论版本新旧,你必须立即检查和执行的几个技术动作。如果你还在用 5.X、6.X 这种老掉牙的版本,你面对的安全风险是。安全功能默认是开的,这是好事。光配置好还不够,你得知道谁在动你的数据。),裸奔在公网上了,谁都能匿名访问。
2025-12-02 07:30:58
1074
原创 60 亿+ 条 Elasticsearch 数据泄漏事件引起的反思 >>
如果发现有大量来自不该出现的 IP 的请求,或者有不正常的索引操作(比如删除、大规模导出),立马拉响警报。它会记录所有对集群的请求,包括谁、在什么时候、干了什么操作。如果你还在用 HTTP 访问 ES 或 Kibana,就是在裸传数据和密码。以下是针对 ES 用户,无论版本新旧,你必须立即检查和执行的几个技术动作。如果你还在用 5.X、6.X 这种老掉牙的版本,你面对的安全风险是。安全功能默认是开的,这是好事。光配置好还不够,你得知道谁在动你的数据。),裸奔在公网上了,谁都能匿名访问。
2025-12-02 07:30:58
1156
原创 60 亿+ 条 Elasticsearch 数据泄漏事件引起的反思 >>
如果发现有大量来自不该出现的 IP 的请求,或者有不正常的索引操作(比如删除、大规模导出),立马拉响警报。它会记录所有对集群的请求,包括谁、在什么时候、干了什么操作。如果你还在用 HTTP 访问 ES 或 Kibana,就是在裸传数据和密码。以下是针对 ES 用户,无论版本新旧,你必须立即检查和执行的几个技术动作。如果你还在用 5.X、6.X 这种老掉牙的版本,你面对的安全风险是。安全功能默认是开的,这是好事。光配置好还不够,你得知道谁在动你的数据。),裸奔在公网上了,谁都能匿名访问。
2025-12-02 07:30:58
1010
原创 60 亿+ 条 Elasticsearch 数据泄漏事件引起的反思 >>
如果发现有大量来自不该出现的 IP 的请求,或者有不正常的索引操作(比如删除、大规模导出),立马拉响警报。它会记录所有对集群的请求,包括谁、在什么时候、干了什么操作。如果你还在用 HTTP 访问 ES 或 Kibana,就是在裸传数据和密码。以下是针对 ES 用户,无论版本新旧,你必须立即检查和执行的几个技术动作。如果你还在用 5.X、6.X 这种老掉牙的版本,你面对的安全风险是。安全功能默认是开的,这是好事。光配置好还不够,你得知道谁在动你的数据。),裸奔在公网上了,谁都能匿名访问。
2025-12-02 07:30:58
831
原创 60 亿+ 条 Elasticsearch 数据泄漏事件引起的反思 >>
如果发现有大量来自不该出现的 IP 的请求,或者有不正常的索引操作(比如删除、大规模导出),立马拉响警报。它会记录所有对集群的请求,包括谁、在什么时候、干了什么操作。如果你还在用 HTTP 访问 ES 或 Kibana,就是在裸传数据和密码。以下是针对 ES 用户,无论版本新旧,你必须立即检查和执行的几个技术动作。如果你还在用 5.X、6.X 这种老掉牙的版本,你面对的安全风险是。安全功能默认是开的,这是好事。光配置好还不够,你得知道谁在动你的数据。),裸奔在公网上了,谁都能匿名访问。
2025-12-02 07:30:58
1042
原创 60 亿+ 条 Elasticsearch 数据泄漏事件引起的反思 >>
如果发现有大量来自不该出现的 IP 的请求,或者有不正常的索引操作(比如删除、大规模导出),立马拉响警报。它会记录所有对集群的请求,包括谁、在什么时候、干了什么操作。如果你还在用 HTTP 访问 ES 或 Kibana,就是在裸传数据和密码。以下是针对 ES 用户,无论版本新旧,你必须立即检查和执行的几个技术动作。如果你还在用 5.X、6.X 这种老掉牙的版本,你面对的安全风险是。安全功能默认是开的,这是好事。光配置好还不够,你得知道谁在动你的数据。),裸奔在公网上了,谁都能匿名访问。
2025-12-02 07:30:58
816
原创 60 亿+ 条 Elasticsearch 数据泄漏事件引起的反思 >>
如果发现有大量来自不该出现的 IP 的请求,或者有不正常的索引操作(比如删除、大规模导出),立马拉响警报。它会记录所有对集群的请求,包括谁、在什么时候、干了什么操作。如果你还在用 HTTP 访问 ES 或 Kibana,就是在裸传数据和密码。以下是针对 ES 用户,无论版本新旧,你必须立即检查和执行的几个技术动作。如果你还在用 5.X、6.X 这种老掉牙的版本,你面对的安全风险是。安全功能默认是开的,这是好事。光配置好还不够,你得知道谁在动你的数据。),裸奔在公网上了,谁都能匿名访问。
2025-12-02 07:30:58
902
原创 60 亿+ 条 Elasticsearch 数据泄漏事件引起的反思 >>
如果发现有大量来自不该出现的 IP 的请求,或者有不正常的索引操作(比如删除、大规模导出),立马拉响警报。它会记录所有对集群的请求,包括谁、在什么时候、干了什么操作。如果你还在用 HTTP 访问 ES 或 Kibana,就是在裸传数据和密码。以下是针对 ES 用户,无论版本新旧,你必须立即检查和执行的几个技术动作。如果你还在用 5.X、6.X 这种老掉牙的版本,你面对的安全风险是。安全功能默认是开的,这是好事。光配置好还不够,你得知道谁在动你的数据。),裸奔在公网上了,谁都能匿名访问。
2025-12-02 07:30:58
815
原创 60 亿+ 条 Elasticsearch 数据泄漏事件引起的反思 >>
如果发现有大量来自不该出现的 IP 的请求,或者有不正常的索引操作(比如删除、大规模导出),立马拉响警报。它会记录所有对集群的请求,包括谁、在什么时候、干了什么操作。如果你还在用 HTTP 访问 ES 或 Kibana,就是在裸传数据和密码。以下是针对 ES 用户,无论版本新旧,你必须立即检查和执行的几个技术动作。如果你还在用 5.X、6.X 这种老掉牙的版本,你面对的安全风险是。安全功能默认是开的,这是好事。光配置好还不够,你得知道谁在动你的数据。),裸奔在公网上了,谁都能匿名访问。
2025-12-02 07:30:58
1017
原创 60 亿+ 条 Elasticsearch 数据泄漏事件引起的反思 >>
如果发现有大量来自不该出现的 IP 的请求,或者有不正常的索引操作(比如删除、大规模导出),立马拉响警报。它会记录所有对集群的请求,包括谁、在什么时候、干了什么操作。如果你还在用 HTTP 访问 ES 或 Kibana,就是在裸传数据和密码。以下是针对 ES 用户,无论版本新旧,你必须立即检查和执行的几个技术动作。如果你还在用 5.X、6.X 这种老掉牙的版本,你面对的安全风险是。安全功能默认是开的,这是好事。光配置好还不够,你得知道谁在动你的数据。),裸奔在公网上了,谁都能匿名访问。
2025-12-02 07:30:58
1122
原创 60 亿+ 条 Elasticsearch 数据泄漏事件引起的反思 >>
如果发现有大量来自不该出现的 IP 的请求,或者有不正常的索引操作(比如删除、大规模导出),立马拉响警报。它会记录所有对集群的请求,包括谁、在什么时候、干了什么操作。如果你还在用 HTTP 访问 ES 或 Kibana,就是在裸传数据和密码。以下是针对 ES 用户,无论版本新旧,你必须立即检查和执行的几个技术动作。如果你还在用 5.X、6.X 这种老掉牙的版本,你面对的安全风险是。安全功能默认是开的,这是好事。光配置好还不够,你得知道谁在动你的数据。),裸奔在公网上了,谁都能匿名访问。
2025-12-02 07:30:58
907
原创 60 亿+ 条 Elasticsearch 数据泄漏事件引起的反思 >>
如果发现有大量来自不该出现的 IP 的请求,或者有不正常的索引操作(比如删除、大规模导出),立马拉响警报。它会记录所有对集群的请求,包括谁、在什么时候、干了什么操作。如果你还在用 HTTP 访问 ES 或 Kibana,就是在裸传数据和密码。以下是针对 ES 用户,无论版本新旧,你必须立即检查和执行的几个技术动作。如果你还在用 5.X、6.X 这种老掉牙的版本,你面对的安全风险是。安全功能默认是开的,这是好事。光配置好还不够,你得知道谁在动你的数据。),裸奔在公网上了,谁都能匿名访问。
2025-12-02 07:30:58
884
原创 60 亿+ 条 Elasticsearch 数据泄漏事件引起的反思 >>
如果发现有大量来自不该出现的 IP 的请求,或者有不正常的索引操作(比如删除、大规模导出),立马拉响警报。它会记录所有对集群的请求,包括谁、在什么时候、干了什么操作。如果你还在用 HTTP 访问 ES 或 Kibana,就是在裸传数据和密码。以下是针对 ES 用户,无论版本新旧,你必须立即检查和执行的几个技术动作。如果你还在用 5.X、6.X 这种老掉牙的版本,你面对的安全风险是。安全功能默认是开的,这是好事。光配置好还不够,你得知道谁在动你的数据。),裸奔在公网上了,谁都能匿名访问。
2025-12-02 07:30:58
594
原创 60 亿+ 条 Elasticsearch 数据泄漏事件引起的反思 >>
如果发现有大量来自不该出现的 IP 的请求,或者有不正常的索引操作(比如删除、大规模导出),立马拉响警报。它会记录所有对集群的请求,包括谁、在什么时候、干了什么操作。如果你还在用 HTTP 访问 ES 或 Kibana,就是在裸传数据和密码。以下是针对 ES 用户,无论版本新旧,你必须立即检查和执行的几个技术动作。如果你还在用 5.X、6.X 这种老掉牙的版本,你面对的安全风险是。安全功能默认是开的,这是好事。光配置好还不够,你得知道谁在动你的数据。),裸奔在公网上了,谁都能匿名访问。
2025-12-02 07:30:58
697
原创 60 亿+ 条 Elasticsearch 数据泄漏事件引起的反思 >>
如果发现有大量来自不该出现的 IP 的请求,或者有不正常的索引操作(比如删除、大规模导出),立马拉响警报。它会记录所有对集群的请求,包括谁、在什么时候、干了什么操作。如果你还在用 HTTP 访问 ES 或 Kibana,就是在裸传数据和密码。以下是针对 ES 用户,无论版本新旧,你必须立即检查和执行的几个技术动作。如果你还在用 5.X、6.X 这种老掉牙的版本,你面对的安全风险是。安全功能默认是开的,这是好事。光配置好还不够,你得知道谁在动你的数据。),裸奔在公网上了,谁都能匿名访问。
2025-12-02 07:30:58
1100
原创 60 亿+ 条 Elasticsearch 数据泄漏事件引起的反思 >>
如果发现有大量来自不该出现的 IP 的请求,或者有不正常的索引操作(比如删除、大规模导出),立马拉响警报。它会记录所有对集群的请求,包括谁、在什么时候、干了什么操作。如果你还在用 HTTP 访问 ES 或 Kibana,就是在裸传数据和密码。以下是针对 ES 用户,无论版本新旧,你必须立即检查和执行的几个技术动作。如果你还在用 5.X、6.X 这种老掉牙的版本,你面对的安全风险是。安全功能默认是开的,这是好事。光配置好还不够,你得知道谁在动你的数据。),裸奔在公网上了,谁都能匿名访问。
2025-12-02 07:30:58
723
路由器交换机配置命令详解.doc
2010-04-18
libcurl.lib下载(32bit和64bit)
2015-09-17
MFC动态划线实现源码
2013-03-30
可视化文件消息一体化收发Socket实现V0.1
2013-03-17
(可视化文件消息一体化收发Socket实现V0.1说明文档
2013-03-17
C++内部培训讲义
2016-08-07
Windows下libevent C++封装类实现
2016-12-11
C++ 笔试面试宝典2009版.doc
2010-04-18
? Kerberos认证相关问题思路请教:
2013-11-03
求samba下的rpcclient工具使用方法?
2013-09-17
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅