【发布时间】:2018-12-11 06:01:25
【问题描述】:
我们正在部署在 Elastic Cloud 上的 Elasticsearch 前配置 AWS API Gateway 代理(出于节流、使用计划和其他各种原因)。为了在网关和 ES 之间进行身份验证,一种想法是在 API 网关资源上配置一个集成请求,以添加一个 Authorization header 和在 ES 中创建的凭据。这是最好的策略吗?它似乎不如 IAM 角色,但该选项不可用,因为 ES 实例无法访问它们(Elastic Cloud 在 AWS 上托管我们的部署,但它不是我们控制的资源)。 API 网关本身需要一个 API 密钥。
【问题讨论】:
-
为什么不在ES云前使用一个简单的nginx呢? elastic.co/blog/playing-http-tricks-nginx + nginx.com/blog/nginx-elasticsearch-better-together
-
您的意思是不是 AWS API 网关?我们想要 AWS 系统中的 API 使用计划选项、限制、日志记录和其他指标。
-
也许他的帮助(即使它使用 AWS ES 服务而不是 ES 云):freshlex.com/…
标签: amazon-web-services elasticsearch authorization aws-api-gateway