【发布时间】:2020-05-29 19:02:33
【问题描述】:
我们创建了一个 VPC Elasticsearch 域。
我们希望能够从 Internet 访问日志 (kibana)。我发现了这个问题:AWS Elasticsearch VPC connectivity
答案建议使用面向 Internet 并位于 VPC 子网上的 nginx 代理。我得到了那个工作。但是ES后端的反应是用户没有权限。
{"Message":"用户:匿名无权执行: es:ESHttpGet"}
看来我必须制定正确的政策。但我被困在那里。
我创建了一个角色。但是如何将角色分配给用户,甚至是代理,以便它能够访问 ES VPC 端点?
【问题讨论】:
-
如果您要将其暴露在互联网上,为什么要将其放在私有子网中?如果您将 IAM 身份验证与 elasticsearch 一起使用,则需要 this 之类的东西。
-
是的,与此同时,我也看到了这一点,并且暂时会对我们也有用。但是,我通过 localhost:9200 访问 VPC ES 端点时出现超时... :(
标签: amazon-web-services amazon-iam aws-elasticsearch aws-policies