【问题标题】:Communication between ElasticSearch and KibanaElasticSearch 和 Kibana 之间的通信
【发布时间】:2017-05-02 06:27:53
【问题描述】:

我试图了解 Kibana 如何与 ElasticSearch 通信。这种通信是通过浏览器和 ElasticSearch 服务器直接发生(绕过 Kibana 服务器)还是所有 Kibana 请求都通过 Kibana 服务器,然后将它们传递给 ElasticSearch。

我正试图弄清楚如何围绕基于 ElasticSearch 和 Kibana 的服务器实施安全性。

【问题讨论】:

  • 第二个变种。您只能为 Kibana 打开 9200 端口(通常是 Elasticsearch 端口),并且 Kibana 可以正常工作。所以你不需要直接访问 ES。

标签: elasticsearch kibana kibana-4


【解决方案1】:

在 Kibana3 中,浏览器会直接与 elasticsearch 对话。对 elasticsearch 的任何保护都必须通过前端 Web 服务器完成,通常是 nginx,带有一堆代理规则来防止某些操作等。

在 Kibana4 中,他们意识到拥有服务器会大有裨益,因此您的浏览器会与 kibana 服务器对话,后者与 elasticsearch 对话。

保护 elasticsearch 的“官方”方式是使用“shield”,它处理针对服务器的操作的身份验证和授权。

【讨论】:

  • 但也许应该注意,盾牌是一个有成本的选择。另一种方法是在 kibana 和 elasticsearch 之间进行反向代理,但实现起来相当困难
【解决方案2】:

在 kibana 5 中,请求从 Web 浏览器发送到 kibana 后端(使用 hapi js 开发),然后该请求将使用 elasticsearch 插件发送到 elasticsearch,这是 kibana 核心插件之一。

【讨论】:

    猜你喜欢
    • 2015-12-12
    • 1970-01-01
    • 1970-01-01
    • 2014-11-27
    • 1970-01-01
    • 1970-01-01
    • 2011-08-23
    • 2017-08-13
    • 2013-10-18
    相关资源
    最近更新 更多