gpt4 book ai didi

Elasticsearch 访问日志

转载 作者:行者123 更新时间:2023-11-29 02:57:00 24 4
gpt4 key购买 nike

我正在尝试追踪谁在向 ElasticSearch 集群发出查询。 Elastic 似乎没有访问日志。

有什么地方可以让我找出哪个 IP 正在访问集群?

最佳答案

Elasticsearch 不提供任何开箱即用的安全性,这是有意设计的

所以你有几个解决方案:

  1. 不要让你的ES集群暴露在开放世界中,而是把它behind a firewall (即将可以访问节点上的端口 9200/9300 的主机列入白名单)

  2. 查看 Shield plugin Elasticsearch 以保护您的环境。

  3. 输入 nginx server在您的集群前面充当反向代理。

  4. 使用 elasticsearch-jetty plugin 添加简单的基本身份验证或者只是 elasticsearch-http-basic plugin ,这还允许您将允许访问集群的客户端 IP 列入白名单。

如果你想要访问日志,你需要 2 或 3,但以上所有解决方案都可以让你保护你的 ES 环境。

关于 Elasticsearch 访问日志,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/30916779/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com