1.elasticsearch由于自身没有做登录验证,所以会出现安全问题。Elasticsearch数据安全可能存在的风险点:-在公网暴露集群TCP端口或者HTTP端口。-Elasticsearch集群节点之间通信是明文的,可以被窃取或者篡改。-没有细粒度控制索引的操作权限-非必要情况下关闭HTTP端口(只保留Client节点的HTTP端口)-非必要情况下关闭动态脚本,部分脚本语言