【问题标题】:Securing Elasticsearch on Azure virtual machine在 Azure 虚拟机上保护 Elasticsearch
【发布时间】:2021-03-09 10:35:30
【问题描述】:

我创建了一个带有 ELK 堆栈的 Azure VM (https://docs.bitnami.com/azure/apps/elk)。我更改了配置,以便能够从另一台机器 (https://docs.bitnami.com/azure/apps/elk/administration/connect-remotely) 连接到 ES 并打开入站端口 (9200-9300)。尝试从我的本地主机索引文档 - 工作正常。我现在需要做的是施加一个安全约束,以便只有我的 Azure AppService 应用程序可以访问 ES。

我该怎么做?对此有任何 Azure 解决方案吗?还是我需要搜索处理安全性的 ES 插件?

【问题讨论】:

    标签: azure elasticsearch elasticsearch-plugin azure-vm


    【解决方案1】:

    如果您想限制对 Elastic VM 的访问并仅授予对 WebApp 的访问权限,请执行以下操作:

    • 从 Azure WebApp 获取出站 IP 列表。属性 -> 其他出站 IP 地址
    • 转到 ELlastic VM NSG(网络安全组)并创建允许访问端口 9200-9300 的入站规则。从 WebApp“其他出站 IP 地址”列表中添加 IP 地址

    【讨论】:

    • 谢谢,这肯定适用于我的开发环境。但是有没有更优雅的方法来做到这一点,例如类似于使用应用的托管标识?
    • 不幸的是,目前除了 NSG 之外没有其他方法可以限制通信。托管标识不会限制流量流动,它旨在在 AzureAD 中创建对象并在 Azure 中授予权限
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-03-26
    • 2013-02-23
    • 1970-01-01
    • 1970-01-01
    • 2012-07-10
    • 2021-06-24
    相关资源
    最近更新 更多