Quand sécurité pour Elasticsearch rime avec gratuité
Bonne nouvelle ! Les principales fonctionnalités de sécurité de la Suite Elastic sont désormais gratuites. Concrètement, qu’est-ce que cela signifie pour les utilisateurs ? Tout simplement qu’ils pourront chiffrer le trafic réseau, créer et gérer des utilisateurs, définir des rôles qui protègent le niveau d’accès des index et des clusters, et sécuriser intégralement Kibana avec Spaces. Notre communauté s’apprête à franchir un nouveau cap. Et nous nous en réjouissons ! Nous avons ouvert le code de ces fonctionnalités (et bien d’autres) l’année dernière. Aujourd’hui, nous proposons ces fonctionnalités gratuitement, pour que chacun puisse gérer un cluster totalement sécurisé en toute sérénité.
La sécurité est gratuite à partir des versions 6.8.0 et 7.1.0
C’est un vrai changement, et pas des moindres. Nous souhaitions en faire profiter un maximum d’utilisateurs, et c’est pourquoi aujourd’hui, nous publions les versions 6.8.0 et 7.1.0 de la Suite Elastic. Ces versions ne contiennent aucune nouvelle fonctionnalité. En revanche, elles permettent aux utilisateurs de bénéficier des fonctionnalités de sécurité suivantes gratuitement dans la Suite Elastic :
- TLS pour des communications chiffrées
- Authentification native et basée sur fichiers pour la création et la gestion d’utilisateurs
- Contrôle d'accès basé sur les rôles pour contrôler l’accès utilisateur aux API de cluster et aux index, ainsi que pour autoriser une architecture multi-tenant pour Kibana avec une sécurité pour Kibana Spaces
Auparavant, pour pouvoir disposer de ces fonctionnalités de sécurité, il était nécessaire de souscrire un abonnement Gold. Aujourd’hui, ces fonctionnalités sont proposées gratuitement à partir du niveau de base. Notez toutefois que nos fonctionnalités de sécurité avancées, telles que l’authentification unique, l’authentification Active Directory/LDAP et la sécurité aux niveaux des champs et des documents, restent payantes. Consultez la matrice des fonctionnalités pour en savoir plus.
Comme toujours, ces versions sont disponibles dès maintenant sur Elasticsearch Service sur Elastic Cloud, l’offre hébergée officielle d’Elasticsearch.
Mais attendez... Ce n’est pas tout ! Il est temps de parler de Kubernetes !
Nous annonçons ce changement en même temps que le lancement de la version alpha d’Elastic Cloud on Kubernetes (ECK), le Kubernetes Operator officiel pour Elasticsearch et Kibana. ECK est conçu pour automatiser et simplifier le déploiement et le fonctionnement d’Elasticsearch sur Kubernetes.
La sécurité fait partie intégrante des opérations de cluster, en particulier dans les environnements partagés et multi-tenant comme Kubernetes. En intégrant les principales fonctionnalités de sécurité dans la version de base de la Suite Elastic, nous garantissons que tous les clusters lancés et gérés par ECK sont sécurisés par défaut au moment de leur création. Finis, les casse-tête pour les admin ! Par ailleurs, cette expérience s’inscrit dans la lignée de celle dont bénéficient les utilisateurs avec Elasticsearch Service sur Elastic Cloud.
Effectuez une mise à niveau et lancez-vous
Pour démarrer, téléchargez et installez la dernière version de la Suite Elastic, ou mettez vos clusters à niveau sur la version 6.8 ou 7.1.
Pour vous aider à vous lancer facilement, nous avons préparé différents documents à votre intention :