【问题标题】:Securing Apache Solr in production在生产中保护 Apache Solr
【发布时间】:2013-01-28 16:09:20
【问题描述】:

我们正在使用 Apache Solr 4.1 来索引 Web 应用程序的数据。只有 Web 应用程序才能访问 Solr。用户和其他客户不会直接与 Solr 交谈。

保护此类 Solr 用例的最佳实践有哪些?

(我们使用 Jetty 来运行 Solr)

【问题讨论】:

    标签: web-applications solr full-text-search jetty search-engine


    【解决方案1】:

    好吧,只有几个可用的选项:

    1. 不要将 Solr 服务器 URL 暴露给浏览器,确保只有 Web 应用可以看到它并向 Solr 服务器发出查询(SolrJ 和 Solr.Net 是很好的客户端)。
    2. 不允许任何其他 URL 与您的 Solr 服务器主机通信,除了 Web 应用程序服务器。
    3. 使用代理来混淆 Solr 服务器 URL 并禁止某些查询和 URL(和管理员)。

    【讨论】:

    • 谢谢克里斯。你有一些配置文件可以分享吗?
    • 1) 在这种情况下,查询将从已编译的代码中执行,因此 Web 用户将看不到 Solr 服务器 URL 2) 这意味着服务器 OS/VM 获取网络配置以限制网络Solr 和 Web 服务器之间的流量 3) (做这样的事情)[groups.google.com/forum/#!topic/ajax-solr/pLtYfm83I98] 这有帮助吗?
    猜你喜欢
    • 1970-01-01
    • 2011-12-10
    • 1970-01-01
    • 1970-01-01
    • 2011-06-30
    • 1970-01-01
    • 1970-01-01
    • 2011-02-26
    • 1970-01-01
    相关资源
    最近更新 更多