Couchbase Encryption & Security

İbrahim Yıldız
3 min readJul 17, 2022

Herkese Merhabalar , Couchbase Maceramız Devam Ediyor Bu Yazımda ise Field Bazın da ve Node Bazında Şifrelemeyi Anlatacağım Hadi Başlayalım

Konularımız

Manage Node-to-Node Encryption | Configure LDAP. Manage Users, Groups, and Roles. | Manage Logging.

Manage Node-to-Node Encryption

Düğümler Arası Şifrelemeye Yarayın Bir İşlemdir Cluster Oluştururken enable node-tonode encryption seçeneği seçerek aktif edilmesi gerekir eğer aktif değilse cli komutuyla açabilirsiniz

Aktif Olduğunda Emin Olmak İçinse

disableUIOverHttp. Couchbase Web Konsolu'na erişimin http üzerinden devre dışı bırakılıp bırakılmayacağı. Varsayılan ayar, konsola http üzerinden erişilebilmesidir.

disableUIOverHttps. Couchbase Web Konsolu'na erişimin https üzerinden devre dışı bırakılıp bırakılmayacağı. Varsayılan ayar, konsola https üzerinden erişilebilmesidir.

disableWWWAuthenticate. Couchbase Server'ın kimliği doğrulanmamış isteklere WWW-Authenticate ile yanıt vermesinin devre dışı bırakılıp bırakılmayacağı. Varsayılan değer devre dışı bırakmamaktır.

clusterEncryptionLevel. Küme iletişimine uygulanan şifreleme düzeyini denetler. Bu yalnızca küme şifrelemesi etkinleştirildikten sonra ayarlanabilir: bkz: Düğümden Düğüme Şifrelemeyi Yönetme. Değeri aşağıdakilerden herhangi biri olabilir:

control, düğümler arasında iletilen sunucu yönetimi bilgilerinin şifreli biçimde geçirildiği anlamına gelir.

all, hizmetler tarafından işlenen veriler de dahil olmak üzere düğümler arasında iletilen tüm bilgilerin şifreli biçimde iletildiği anlamına gelir.

strict, düğümler arasında ve küme ile dış istemciler arasında yalnızca şifreli iletişime izin verildiği anlamına gelir. Bununla birlikte, belirtildikten sonra, geri döngü arabirimini kullanarak (makinenin ya da ya da olarak tanımlandığı) tamamen tek bir düğümde gerçekleşen iletişime şifrelenmemiş biçimde hala izin verildiğini unutmayın.allstrict::1127.0.0.1

Cluster Level Değiştirmek İçin

Configure LDAP Yazımı İçin Okumak İçin

Manage Logging

İsteğe Bağlı Olarak Günlük Dosyalarımızı Yedekleyebilirsiniz Ayrıca Yedeklediğiniz Dosylarınızı Logs

No Redaction : Default Olarak Seçilidir Hassas Verilerini Meta Verileri vs.. Tutar

Partial Redaction : Hasas Kullanıcı Verilerini Meta Verilerini Redakte Eder

Specify custom temp directory : Dizin Belirtme

Specify custom destination directory : Dizin Belirtme

Upload to Couchbase: Log Yükleme

Couchbase Maceramı Burada Bitiriyorum Yenilikler Gelene Kadar Umarım Faydalı Olmuştur Beğenmeyi ve Takip Etmeyi Unutmayın :)

Kaynak

Günlük | Yönetme Couchbase Dokümanlar

Manage Certificates | Couchbase Docs

--

--

No responses yet