O chionn ghoirid air blog Elastic , a tha ag aithris gu bheil prÏomh ghnÏomhan tèarainteachd Elasticsearch, a chaidh a leigeil a-mach don raon fosgailte còrr is bliadhna air ais, a-nis an-asgaidh do luchd-cleachdaidh.
Anns aâ phost bhlog oifigeil tha na faclan âceartâ a bu chòir stòr fosgailte a bhith saor an-asgaidh agus gum bi luchd-seilbh aâ phròiseict aâ togail an gnĂŹomhachas air gnĂŹomhan a bharrachd eile a tha iad aâ tabhann airson fuasglaidhean iomairt. A-nis tha na togalaichean bunaiteach de dhreachan 6.8.0 agus 7.1.0 aâ toirt a-steach na gnĂŹomhan tèarainteachd a leanas, nach robh rim faighinn roimhe seo ach le ballrachd òir:
- TLS airson conaltradh crioptaichte.
- Faidhle agus rĂŹoghachd dĂšthchasach airson cruthachadh agus riaghladh inntrigidhean luchd-cleachdaidh.
- StiĂširich ruigsinneachd luchd-cleachdaidh gu API agus cruinneachadh stèidhichte air dreuchd; Tha ruigsinneachd ioma-chleachdaiche gu Kibana ceadaichte aâ cleachdadh Kibana Spaces.
Ach, chan e gluasad farsaing a thâ ann a bhith aâ gluasad gnĂŹomhan tèarainteachd chun roinn an-asgaidh, ach oidhirp air astar a chruthachadh eadar toradh malairteach agus na prĂŹomh dhuilgheadasan aige.
Agus tha feadhainn troma aige.
Bidh aâ cheist âElastic Leakedâ aâ tilleadh 13,3 millean toradh rannsachaidh air Google. DrĂšidhteach, nach eil? Ăs deidh dha gnĂŹomhan tèarainteachd aâ phròiseict a leigeil ma sgaoil gu stòr fosgailte, a bha uair na dheagh bheachd, thòisich Elastic air fĂŹor dhuilgheadasan a bhith aige le aodion dĂ ta. Gu dearbh, thionndaidh an dreach bunaiteach gu bhith na chriathar, leis nach robh duine dha-rĂŹribh aâ toirt taic dha na h-aon gnĂŹomhan tèarainteachd.
B âe aon de na aodion dĂ ta as ainmeil bho fhrithealaiche elastagach call 57 millean dĂ ta de shaoranaich na SA, mu dheidhinn san DĂšbhlachd 2018 (nas fhaide air adhart thionndaidh e a-mach gun deach 82 millean clĂ r a leigeil ma sgaoil). An uairsin, san DĂšbhlachd 2018, air sgĂ th duilgheadasan tèarainteachd le Elastic ann am Brasil, chaidh dĂ ta 32 millean neach a ghoid. Anns aâ MhĂ rt 2019, chaidh âdĂŹreachâ 250 sgrĂŹobhainn dĂŹomhair, aâ toirt a-steach feadhainn laghail, a leigeil ma sgaoil bho fhrithealaiche elastagach eile. Agus chan e seo ach aâ chiad duilleag sgrĂšdaidh airson aâ cheist air an tug sinn iomradh.
Gu dearbh, tha hacking aâ leantainn chun an latha an-diugh agus thòisich e goirid Ă s deidh na gnĂŹomhan tèarainteachd a thoirt air falbh leis an luchd-leasachaidh fhèin agus an gluasad gu còd stòr fosgailte.
Faodaidh an leughadair a rĂ dh: âDè mar sin? Uill, tha duilgheadasan tèarainteachd aca, ach cò nach eil?"
Agus a-nis aire.
Is e aâ cheist, ron Diluain seo, gun tug Elastic, le cogais shoilleir, airgead bho luchd-dèiligidh airson criathar ris an canar gnĂŹomhan tèarainteachd, a chuir e a-mach gu stòr fosgailte air ais sa Ghearran 2018, is e sin, timcheall air 15 mĂŹosan air ais. Gun chosgaisean mòra sam bith airson taic a thoirt do na gnĂŹomhan sin, bhiodh aâ chompanaidh gu cunbhalach aâ toirt airgead dhaibh bho luchd-aontachaidh òir is Ă rd-ĂŹre bhon roinn teachdaiche iomairt.
Aig Ă m air choreigin, dhâ fhĂ s trioblaidean tèarainteachd cho puinnseanta don chompanaidh, agus dhâfhĂ s gearanan luchd-ceannach cho cunnartach, âs gun do ghabh sannt suidheachan cĂšil. Ach, an Ă ite a bhith ag ath-thòiseachadh leasachadh agus âaâ gleusadh âna tuill sa phròiseact aige fhèin, air sgĂ th an deach milleanan de sgrĂŹobhainnean agus dĂ ta pearsanta dhaoine Ă bhaisteach a-steach don phoball, thilg Elastic gnĂŹomhan tèarainteachd a-steach don dreach an-asgaidh de elasticsearch. Agus tha e aâ taisbeanadh seo mar bhuannachd mhòr agus na chuideachadh don adhbhar stòr fosgailte.
Mar thoradh air na fuasglaidhean âèifeachdachâ sin, tha an dĂ rna pĂ irt den phost blog a âcoimhead gu math neònach, air sgĂ th sin thug sinn aire don sgeulachd seo gu dearbh. Tha e mu dheidhinn - an gnĂŹomhaiche oifigeil Kubernetes airson Elasticsearch agus Kibana.
Tha an luchd-leasachaidh, le faireachdainn gu tur trom air an aghaidhean, ag rĂ dh, mar thoradh air a bhith aâ toirt a-steach gnĂŹomhan tèarainteachd anns aâ phasgan bunaiteach an-asgaidh de ghnĂŹomhan tèarainteachd elasticsearch, gun tèid an eallach air luchd-rianachd luchd-cleachdaidh nam fuasglaidhean sin a lughdachadh. Agus san fharsaingeachd, tha a h-uile dad fĂŹor mhath.
âFaodaidh sinn dèanamh cinnteach gum bi a h-uile cruinneachadh a thèid a chuir air bhog agus air a riaghladh le ECK air an dĂŹon gu bunaiteach bho bhith air a chuir air bhog, gun eallach a bharrachd air luchd-rianachd,â tha am blog oifigeil ag rĂ dh.
Mar a bheir am fuasgladh, air a thrèigsinn agus gun taic dha-rĂŹribh bhon luchd-leasachaidh tĂšsail, a tha thairis air aâ bhliadhna a dhâ fhalbh gu bhith na bhalach cuipidh uile-choitcheann, tèarainteachd do luchd-cleachdaidh, tha an luchd-leasachaidh sĂ mhach.
Source: www.habr.com
