【问题标题】:End user authentication with Elastic Search X-Pack使用 Elastic Search X-Pack 进行最终用户身份验证
【发布时间】:2020-03-09 18:58:03
【问题描述】:

我正在构建一个搜索应用程序。我希望我们的最终用户能够查询 Elastic Cloud 上的 Elastic 索引。我想允许用户访问某些索引而不是其他索引。我看到 X-Pack 包含在我们付费的 Elastic Cloud 帐户中。 哪里有一个很好的例子或教程来说明如何验证最终用户?

我们希望以最简单的方式进行。例如,如果可以创建和使用 JSON Web 令牌 (JWT),我们会更喜欢这种方法。

【问题讨论】:

    标签: authentication elasticsearch jwt elasticsearch-x-pack


    【解决方案1】:

    Elastic 的 X-Pack 不支持 JWT。您需要在集群中创建用户和角色并使用basic auth(甚至比 JWT 更简单)来对请求进行身份验证和授权。

    如果您想使用 JWT,请查看 open distro for elasticsearch,也可以在 AWS 或自管理实例上使用。在这种情况下,您也可以使用 JWT 的 ReadOnlyRestSearchGuard 安全插件支持。

    编辑:也可以通过令牌服务发行短期 oAuth2 令牌。更多详情请见https://www.elastic.co/guide/en/elasticsearch/reference/master/security-api-get-token.html

    【讨论】:

      猜你喜欢
      • 2017-06-19
      • 1970-01-01
      • 2019-12-31
      • 1970-01-01
      • 2021-10-15
      • 2021-06-23
      • 1970-01-01
      • 2019-02-01
      • 1970-01-01
      相关资源
      最近更新 更多