【发布时间】:2019-11-29 21:01:27
【问题描述】:
我们已将 Cognito 和 Kibana 配置为使用 Cognito 池进行身份验证,但是当我打开 Kibana 端点时 - 它只是让我进入,而不要求输入登录名/密码。我们使用了this doc,但 IAM 部分不太清楚。
在 ES 集群中我看到了:
Amazon Cognito for authentication: Enabled
Cognito User Pool: my-user-pool
Cognito Identity Pool: my-id-pool
IAM Role Name: the_role_name
the_role_name 附加了标准 AWS 管理的 AmazonESCognitoAccess。
我有点困惑,在 VPC 我们有
IAM Role: AWSServiceRoleForAmazonElasticsearchService
身份池已禁用Enable access to unauthenticated identities。
那么,如何正确启用身份验证?
【问题讨论】:
标签: amazon-web-services authentication kibana amazon-cognito