【发布时间】:2018-11-17 12:40:37
【问题描述】:
当我阅读安全文档时,我真的很困惑。我想用用户名和密码保护 kibana。当我阅读文档时,没有提及是否免费。只有我知道的带有 AD 或 Ldap 的东西是付费的。所以我的问题是:是否允许免费使用基本安全?如果我使用 ELK 6.4.x,是否需要为此安装额外的插件?
【问题讨论】:
标签: elasticsearch logstash kibana elastic-stack
当我阅读安全文档时,我真的很困惑。我想用用户名和密码保护 kibana。当我阅读文档时,没有提及是否免费。只有我知道的带有 AD 或 Ldap 的东西是付费的。所以我的问题是:是否允许免费使用基本安全?如果我使用 ELK 6.4.x,是否需要为此安装额外的插件?
【问题讨论】:
标签: elasticsearch logstash kibana elastic-stack
我可以推荐 Search Guard (https://search-guard.com/product/) 社区版。这是一个免费的 Apache 2 许可功能丰富的 Elasticsearch 开源安全插件,它还附带一个 Kibana 插件。用户名/密码保护以及 SSL 支持也是免费的。
对于联合身份验证、LDAP/AD 和审核日志记录等高级功能,您需要购买许可证。
【讨论】:
您需要 x-pack 插件来基于用户和角色访问安全的 Kibana。 X-pack 不是免费的,但我相信他们有 30 天的试用期。
【讨论】:
Elastic Stack 中的安全功能不是免费的,您需要为此获得许可证,但如果您的目标是为访问 kibana 设置用户名和密码,还有其他选择。
您可以尝试使用 Search Guard 的社区版,这是一个弹性堆栈的安全插件,或者您可以使用 nginx 来保护对 kibana 和弹性 api 的其他端点的访问,如弹性博客上的这篇文章所述: https://www.elastic.co/blog/playing-http-tricks-nginx
【讨论】: