이제 Elasticsearch 보안 기능 무료 제공
Elastic Stack의 핵심 보안 기능이 이제 무료 제공된다는 기쁜 소식을 전해 드립니다. 이제 사용자가 네트워크 트래픽을 암호화하고, 사용자들을 생성 및 관리하며, 인덱스와 클러스터 수준의 액세스를 보호하는 역할을 정의하고, Space로 Kibana의 보안을 완전히 유지할 수 있다는 뜻입니다. 우리 커뮤니티에게는 정말 기대되는 개선입니다. 우리는 작년에 이러한 기능(과 그 밖에 더 많은 다른 기능)의 코드를 공개하였고, 오늘 이것을 무료화함으로써 이제 누구나 손쉽게 보안을 완전히 유지하는 클러스터를 실행할 수 있습니다.
버전 6.8.0과 7.1.0부터 보안 무료 제공
이 변경 사항이 너무나 중요하기 때문에, 가능한 한 많은 분들이 사용하실 수 있도록 하고 싶었습니다. 따라서 오늘 Elastic Stack의 버전 6.8.0과 7.1.0을 릴리즈하게 되었습니다. 이 버전에는 새 기능이 포함되어 있지 않습니다. 다만, 다음과 같은 핵심 보안 기능을 Elastic Stack의 기본 배포에 무료로 포함시켰습니다.
- 암호화된 통신을 위한 TLS
- 사용자 생성 및 관리를 위한 파일 영역과 네이티브 영역
- 클러스터 API와 인덱스에 대한 사용자 액세스를 제어하기 위한 역할 기반 액세스 제어, 아울러 Kibana Space를 위한 보안으로 Kibana 에 대한 멀티테넌시 허용
전에는 이러한 핵심 보안 기능을 사용하려면 유료 골드 구독이 필요했습니다. 이제 기본 계층의 일부로 무료 제공됩니다. 싱글 사인온과 Active Directory/LDAP 인증부터 필드와 문서 수준 보안에 이르기까지 고급 보안 기능은 계속 유료 기능이라는 점에 유의하세요. 자세한 내용은 전체 기능 평가표를 참조하시기 바랍니다.
언제나 그렇듯이, 이러한 릴리즈는 공식 호스트형 Elasticsearch인 Elastic Cloud의 Elasticsearch Service에서 즉시 사용 가능합니다.
잠시만요, Kubernetes도 소개합니다...
이 변경 사항과 더불어 Elasticsearch와 Kibana를 위한 공식 Kubernetes Operator인 Kubernetes의 Elastic Cloud(ECK) 알파 릴리즈에 대해서도 알려드립니다. ECK는 Kubernetes에서 Elasticsearch가 배포되고 운영되는 방식을 자동화하고 간소화하기 위해 설계되었습니다.
보안은 클러스터 운영의 필수적인 부분이며, 특히 Kubernetes 같은 공유 멀티테넌트 환경에서는 더 그렇습니다. 핵심 보안 기능을 Elastic Stack의 기본 배포로 옮김으로써, 관리자에게 추가적인 부담을 주지 않으면서 ECK에서 시작되고 관리되는 모든 클러스터 생성 시에 기본 설정으로 보안이 유지되도록 할 수 있습니다. 이 환경은 또한 Elastic Cloud의 Elasticsearch Service에서 사용자에게 언제나 기본으로 제공되어 온 보안과도 그 맥을 같이 합니다.
업그레이드하고 시작하세요
시작하려면, Elastic Stack의 최신 버전을 다운로드하여 설치하시거나 6.8 또는 7.1 버전으로 클러스터를 업그레이드하세요.
간소하게 시작해 보려면, 다음과 같은 좋은 시작 안내서를 참조하시기 바랍니다.