【问题标题】:AWS OpenSearch OpenIdConnect as Authentication MethodAWS OpenSearch OpenIdConnect 作为身份验证方法
【发布时间】:2021-12-21 00:57:26
【问题描述】:

我正在尝试向 AWS OpenSearch 添加身份验证方法。 默认情况下,它带有带有内部数据库的基本身份验证,

我想为安全插件配置第二个身份验证机制OpenId Connect

文档说要使用 Update Security Configuration ,AWS 似乎不允许这样做。

尝试PUT _plugins/_security/api/securityconfigPUT _plugins/_security/api/securityconfig/authc 似乎都以{"Message":"Your request: '/_plugins/_security/api/securityconfig/authc' is not allowed."} 失败

是否有替代方案,我想要做的就是使用 JWT 令牌(来自 OpenID Connect Cognito)来运行 OpenSerach _serach API,而不是使用内部数据库基本身份验证或来自联合池的 IAM 角色。

【问题讨论】:

    标签: amazon-web-services elasticsearch amazon-cognito elasticsearch-opendistro opensearch


    【解决方案1】:

    AWS Opensearch 已阻止用于更新安全配置的 api,这就是您看到错误的原因。您链接的文档适用于为您的自托管 opensearch 服务而不是 AWS 托管解决方案使用 opensearch 安全插件。

    我不确定这是否对您有帮助,但此博客确实讨论了使用 OpenId Connect 和 AWS Cognito 进行 opensearch 身份验证:https://aws.amazon.com/blogs/apn/use-amazon-opensearch-service-with-kibana-for-identity-federation-auth0/

    【讨论】:

      猜你喜欢
      • 2021-11-30
      • 1970-01-01
      • 2016-09-20
      • 2018-07-03
      • 1970-01-01
      • 2019-01-27
      • 2022-01-07
      • 2022-10-05
      • 2020-10-14
      相关资源
      最近更新 更多