【发布时间】:2021-12-21 00:57:26
【问题描述】:
我正在尝试向 AWS OpenSearch 添加身份验证方法。 默认情况下,它带有带有内部数据库的基本身份验证,
我想为安全插件配置第二个身份验证机制OpenId Connect
文档说要使用 Update Security Configuration ,AWS 似乎不允许这样做。
尝试PUT _plugins/_security/api/securityconfig 和PUT _plugins/_security/api/securityconfig/authc 似乎都以{"Message":"Your request: '/_plugins/_security/api/securityconfig/authc' is not allowed."} 失败
是否有替代方案,我想要做的就是使用 JWT 令牌(来自 OpenID Connect Cognito)来运行 OpenSerach _serach API,而不是使用内部数据库基本身份验证或来自联合池的 IAM 角色。
【问题讨论】:
标签: amazon-web-services elasticsearch amazon-cognito elasticsearch-opendistro opensearch