【发布时间】:2015-05-24 02:42:51
【问题描述】:
我目前正在研究用于集中式日志文件分析的 ELK(Elasticsearch、Logstash、Kibana)堆栈。
计划是使用logstash和基于天的索引将多个应用程序的日志存储在同一个Elasticsearch集群中。
所有文档都包含一个名为 application 的字段,例如“application”:“superapp”。
现在我们正在寻找一种方法来实现这样的访问控制:
A) 超级用户: 能够查看所有应用程序的日志条目。
B) 开发人员: 只能查看他被允许访问的应用程序的日志条目。例如,应用程序“superapp”的开发团队应该只能看到此应用程序的条目。
总结一下:我们需要基于字段应用程序中的值的访问控制。
在阅读 Elastisearch 和 Shield 的文档时,我找不到明显的方法。
有什么想法可以让我们以同样适用于 Kibana 3 和 4 的方式实现这一点?
我的第一个想法是使用通过索引模板自动分配给文档的别名。我想知道这是否是正确的方向。
【问题讨论】:
标签: authentication elasticsearch role-based-access-control elasticsearch-shield