← 回總覽

Elastic 在气隙(air-gapped)和断网环境中完全可运行

📅 2026-03-20 02:10 Chaison Griffin 软件编程 2 分鐘 1355 字 評分: 78
Elasticsearch 气隙环境 DevOps 基础设施 安全
📌 一句话摘要 本文提供了在气隙和断网环境中部署 Elastic Stack 的综合指南,涵盖了支持的部署模型、本地依赖管理以及安全的 TLS 证书配置。 📝 详细摘要 本文概述了在气隙或断网环境中运行 Elastic Stack 的架构要求和最佳实践,这对政府、军事、金融和研究领域至关重要。文章详细介绍了支持的部署模型,包括自管理(Self-managed)、Elastic Cloud Enterprise (ECE) 和 Elastic Cloud on Kubernetes (ECK)。关键在于,指南解释了如何通过本地托管 Elastic Package Registry、地图服务(

📌 一句话摘要

本文提供了在气隙和断网环境中部署 Elastic Stack 的综合指南,涵盖了支持的部署模型、本地依赖管理以及安全的 TLS 证书配置。

📝 详细摘要

本文概述了在气隙或断网环境中运行 Elastic Stack 的架构要求和最佳实践,这对政府、军事、金融和研究领域至关重要。文章详细介绍了支持的部署模型,包括自管理(Self-managed)、Elastic Cloud Enterprise (ECE) 和 Elastic Cloud on Kubernetes (ECK)。关键在于,指南解释了如何通过本地托管 Elastic Package Registry、地图服务(Maps Service)和机器学习制品(machine learning artifacts)等组件来消除运行时对互联网的依赖。此外,它还提供了在隔离环境中管理安全通信的技术指导,特别关注 TLS/SSL 证书处理、内部证书颁发机构(CA)集成以及 Fleet 策略配置,以确保服务间的安全通信。

💡 主要观点

- Elastic 通过特定的部署模型在气隙环境中支持全部功能。 通过利用自管理、ECE 或 ECK 部署,组织可以在离线状态下保持与联网环境相同的搜索、安全和可观测性能力。

消除对互联网的依赖需要本地托管所有外部服务。 为实现完全离线运行,组织必须镜像或本地部署关键依赖项,包括 Package Registry、地图服务、端点制品(Endpoint Artifacts)以及 ML/LLM 模型。
隔离网络中的安全通信依赖于稳健的证书管理。 本文强调使用内部 CA 或自签名证书,并提供了在 Fleet 策略中配置信任的具体方法,以确保 Elastic 组件之间的安全通信。
跨环境的一致架构降低了运维复杂度。 在联网和断网环境中部署相同的 Elastic 平台,可以最大限度地减少工具蔓延,并实现统一的工作流、检测和分析。

💬 文章金句

- Elastic 在断网和气隙环境中完全可运行。只要在本地托管了所需的支撑服务,所有功能与联网部署中的运行方式完全相同。

  • Elastic 支持客户镜像或本地部署所有外部依赖项,从而消除了对运行时互联网的需求。
  • 在 Fleet 中配置证书设置的好处是,所有 Agent 都将信任 Elasticsearch 证书,无论端点是否已将相应的 CA 添加到本地信任存储中。

📊 文章信息

AI 评分:78

来源:Elastic Blog

作者:Chaison Griffin

分类:软件编程

语言:英文

阅读时间:4 分钟

字数:976

标签: Elasticsearch, 气隙环境, DevOps, 基础设施, 安全

阅读完整文章

查看原文 → 發佈: 2026-03-20 02:10:49 收錄: 2026-03-20 04:00:21

🤖 問 AI

針對這篇文章提問,AI 會根據文章內容回答。按 Ctrl+Enter 送出。