【发布时间】:2023-04-02 15:31:01
【问题描述】:
我使用 elasticsearch 和 kibana 来保存和查询我的数据。 RBAC、SIEM 等一些不错的功能需要在 elasticsearch 上与 kibana 进行 ssl 通信。所以我启用xpack.security.http.ssl.enabled 和xpack.security.transport.ssl.enabled。因此客户端对 es 的请求必须通过 https。
我还有一个 flink 集群将数据写入 elasticsearch。 flink & elasticsearch & kibana 在 docker swarm 上运行。 flink 不需要通过 es 进行认证,也不需要在流量之间进行加密。我觉得flink可以通过http协议访问es,无需认证。
那么,elasticseach 能否同时支持不同源主机的 http 和 https?
是否可以根据源 ip 或主机选择性地验证用户请求?
加号:
- Elasticsearch 和 Kibana 都是 7.7.0 版本
- Docker 版本:19.03
【问题讨论】:
标签: docker elasticsearch kibana docker-swarm