【问题标题】:Multitenant setup with Kibana and Elasticsearch使用 Kibana 和 Elasticsearch 设置多租户
【发布时间】:2013-05-06 05:17:43
【问题描述】:

我将在我的项目中使用 logstash+ES+kibana。我想知道如何将这个框架用于多租户。谁能解释一下身份验证后 Kibana 如何查询弹性搜索索引并加载到 Kibana 的仪表板中?我可以限制 kibana 查找特定用户或某些 ID 的弹性搜索的特定索引吗?有人试过吗?

谢谢

【问题讨论】:

标签: elasticsearch logstash kibana


【解决方案1】:

您可以,但根据您的用例,这可能不是一个好主意。有一些陷阱,特别是在安全性和用户分离方面。首先 Kibana 只是在浏览器中运行的 javascript。所以无论 Kibana 被允许做什么,都是你的用户。但是,您可以为每个“用户”使用单独的索引模式,但弹性搜索不提供任何方式来验证用户或授权用户访问特定索引。您必须为此使用某种代理。

我推荐http://www.found.no/foundation/elasticsearch-in-production/http://www.found.no/foundation/elasticsearch-security/ 以获得更深入的解释。

【讨论】:

  • 这对 Elastic Shield elastic.co/products/shield 不再有效。您现在可以定义用户/角色并赋予他们对特定索引的不同访问级别。不过它没有开放。
【解决方案2】:

为每个租户创建一个索引。

通过这种方式,您可以使用代理(例如托管 kibana 的应用程序)来拦截请求并返回包含要使用的索引的设置。

指定要使用的索引的值可以是登录用户,也可以在其他地方获取该值。

要分隔更多数据,您可以在每个索引名称中使用前缀,然后当您指定索引时,您可以使用模式来获取仅与某种数据/实体相关的所有索引。

希望对您有所帮助。

【讨论】:

  • 是的,我正在这行做一些事情。谢谢。
【解决方案3】:

Elasticsearch announced 今天他们正在开发的插件应该为 ES 产品提供安全功能。可能,这将包含基于集群和索引级别的角色和用户设置来限制访问的方法。如果发生这种情况,我认为他们没有办法不将此安全层扩展到 Kibana。另外,这个插件好像只有商业版。

【讨论】:

  • 抱歉评论晚了。但是当前的 elasticsearch 安全性期望用户提供预配置的路径,这在此处不起作用
猜你喜欢
  • 2018-10-10
  • 1970-01-01
  • 2018-05-09
  • 1970-01-01
  • 2017-05-22
  • 2014-04-19
  • 2022-08-12
  • 1970-01-01
  • 2020-06-18
相关资源
最近更新 更多