【问题标题】:How to add authentication to Elastic Transport Client如何向弹性传输客户端添加身份验证
【发布时间】:2017-02-22 12:36:40
【问题描述】:

如何向弹性传输客户端添加身份验证。 是否有任何用于弹性搜索的开源身份验证插件。 我尝试使用 readonlyrest 和 searchguard,但它们都不能满足我的要求。

【问题讨论】:

标签: java elasticsearch elastic-stack search-guard


【解决方案1】:

要通过 Search Guard 使用传输级别身份验证,请执行以下操作:

  • 设置传输客户端,并将其配置为在与 Elasticsearch 通信时使用客户端证书
  • 将证书的专有名称配置为 Search Guard 用户。此用户不需要任何登录凭据或角色,因为它已由其证书标识
  • 在每个请求中发送一个基本身份验证标头。此标头包含用户名和密码,并希望用于此请求
  • Search Guard 将对提供的凭据应用所有安全检查,就好像它们已在 REST 级别提供一样
  • 这意味着您可以实现基于索引和类型的访问控制,还可以在传输级别应用文档和字段级别的安全性。

另见https://floragunn.com/transport-client-authentication-authorization/

【讨论】:

  • 感谢您的帮助,我会继续关注的。
  • 有帮助吗?在我的情况下,elasticsearch 服务器总是得到 No index-level perm match for User [name=_sg_internal, roles=[]] 如果调用是从 Java 进行的,它无法识别用户名
猜你喜欢
  • 2014-04-23
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2016-07-09
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多