【发布时间】:2016-10-14 15:35:57
【问题描述】:
我正在使用 apache solr 服务器,我想通过启用身份验证和授权来保护它。除了htaccess和zookeeper之外,还有什么方法可以验证solr。
【问题讨论】:
标签: authentication solr
我正在使用 apache solr 服务器,我想通过启用身份验证和授权来保护它。除了htaccess和zookeeper之外,还有什么方法可以验证solr。
【问题讨论】:
标签: authentication solr
如果您需要在 Solr 内部进行身份验证,您唯一现有的受支持选项是通过将 security.json 文件上传到 Zookeeper 来使用内置身份验证和授权。这支持 Kerberos 和基本的 http 身份验证。
还有一个基于提取捆绑的码头并在再次重新打包之前向其添加基本身份验证的技巧,但这将使每次升级都需要您专门处理并进行相同的调整。
如果您想在此之外添加任何方法,您将不得不自己实现它——或者作为 Solr 前面的服务(这是通常的方式),或者通过扩展 Solr。最后一个选项的难点在于,如果您没有通过常规的 security.json 配置,您可能会忘记关闭 API 端点。
通过在 Solr 前面添加服务并将 Solr 配置为仅绑定到 localhost - 这样它就无法通过 Internet 访问 - 您可以自定义和添加任何您想要的身份验证和授权。但是,如果您想控制对某些内核的授权和访问,它仍然需要您小心。如果您希望节点间连接(分片、solr 云等)仍然有效,您必须考虑到这一点并允许 Solr 绑定到您的本地网络 ip。
【讨论】: