【问题标题】:allow the access of elasticsearch cluster only through nginx proxy on other server只允许通过其他服务器上的 nginx 代理访问 elasticsearch 集群
【发布时间】:2017-06-29 12:30:08
【问题描述】:

我在 xxx.xxx.1.75: 9201 上的 linux 服务器上运行了 elasticsearch 实例。

我已经在另一台服务器 xxx.xx.1.89 上安装并配置了 NGINX,并将 elasticsearch 的代理设置为在端口 5001 上运行,即它可以从 xxx.xxx.1.89:5001 访问。

但是当我尝试使用端口 xxx.xxx.1.75:9201 访问弹性搜索时,它运行良好,我不希望发生这种情况。

我想限制 elasticsearch 集群只能通过 NGINX 反向代理服务器访问,即 xxx.xx.1.89:5001,而不是直接从 xxx.xx.1.75:9201。

请帮我解决这个问题。

谢谢。

【问题讨论】:

    标签: elasticsearch nginx jwilder-nginx-proxy


    【解决方案1】:

    简单的方法是使用防火墙来限制对 ES 的访问(取决于您使用的系统)。

    如果您的两台服务器都有内部网络连接,外部不可见,您可以在其上运行 ES,仅内部接口。

    【讨论】:

    • 有没有办法改变elasticsearch.yml文件而不是iptables,这样我们就可以达到上述要求。
    • 我想让我的 elasticsearch 使用 elasticsearch.yml 文件监听 localhost 和 xxx.xx.1.89 上的 nginx 代理服务器。帮我解决这个问题。
    • 使用elasticsearch.yml文件只能配置绑定什么接口。归档目标的最佳方法是使用防火墙。花时间在这个工具上,因为这对管理很有用。另一种解决方法是在 0.0.0.0 上运行 elastic,然后为 Nginx 创建 SSH 隧道。但这是丑陋的解决方案。使用防火墙!
    猜你喜欢
    • 1970-01-01
    • 2016-09-29
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-08-11
    • 2015-03-21
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多