【发布时间】:2021-12-22 02:49:58
【问题描述】:
我想为 Kibana 配置单点登录,使用 Azure Active Directory 作为身份提供者和 OpenSearch 提供的嵌入式 SAML 身份验证方法。
但是,OpenSearch 集群在私有子网中运行,不能公开使用。 这似乎是不可能的,因为集群的端点解析私有ip:
$ dig +short vpc-<cluster-id>.<region>.es.amazonaws.com
10.0.52.81
10.0.52.13
10.0.52.41
在试验过程中,我注意到 VPC 中的私有集群也有带有“search-”前缀的可用 dns 并解析公共 ips:
$ dig +short search-<cluster-id>.<region>.es.amazonaws.com
54.a.b.227
13.c.d.158
13.e.f.17
documentation 并未明确表示当集群位于私有子网中时,SAML 身份验证方法不可用。
有人遇到过这样的挑战吗?
【问题讨论】:
标签: amazon-web-services saml amazon-elasticsearch opensearch-dashboards