AWSElasticSearchWithKibana-基于IP或资源的认证策略完全不起作用。
创始人
2024-09-25 09:30:14
0

AWS Elastic Search With Kibana 使用基于 IP 或资源的认证策略时可能会遇到问题。在这种情况下,可以使用 AWS Identity and Access Management (IAM) 控制访问权限,以便容易管理和保护 ElasticSearch 集群。

以下是一个使用资源策略进行身份验证的示例代码:

{ "Version": "2012-10-17", "Statement": [ { "Action": [ "es:" ], "Effect": "Allow", "Resource": "arn:aws:es:us-west-2:123456789012:domain/my-domain/", "Condition": { "IpAddress": { "aws:SourceIp": [ "192.0.2.0/24", "203.0.113.0/24" ] } }, "Principal": { "AWS": [ "arn:aws:iam::123456789012:user/user-name", "arn:aws:iam::123456789012:role/role-name" ] } } ] }

在上面的代码示例中,“IpAddress”条件将所有源 IP 限制为 192.0.2.0/24 和 203.0.113.0/24 子网。此外,Principal 列表仅限制为两个用户和角色。

使用资源策略进行身份验证比使用 IP 策略更可靠,因为它可以更灵活地控制访问权限。

相关内容

热门资讯

透视苹果版!德普之星透视软件免... 您好,德普之星透视软件免费入口官网这款游戏可以开挂的,确实是有挂的,需要了解加去威信【4852750...
透视黑科技!wepoker如何... 透视黑科技!wepoker如何设置透视(透视)开挂辅助攻略(真是存在有挂)-哔哩哔哩1、首先打开we...
透视有挂!wepoker辅助器... 透视有挂!wepoker辅助器下载,wepoker私人局辅助,大纲教程(一贯真的是有挂)-哔哩哔哩1...
透视线上!hhpoker真的假... 透视线上!hhpoker真的假的(透视)开挂辅助神器(都是是有挂)-哔哩哔哩1、进入到hhpoker...
透视总结!德普之星透视免费(透... 透视总结!德普之星透视免费(透视)开挂辅助器(切实真的是有挂)-哔哩哔哩1、上手简单,内置详细流程视...
透视智能ai!智星菠萝有挂吗,... 透视智能ai!智星菠萝有挂吗,wepoker辅助器安装包定制,烘培教程(果然存在有挂)-哔哩哔哩1、...
透视靠谱!aapoker能控制... 透视靠谱!aapoker能控制牌吗(透视)开挂辅助脚本(总是是真的挂)-哔哩哔哩aapoker能控制...
辅助透视!hhpoker透视脚... 辅助透视!hhpoker透视脚本下载,pokemmo手机版透视脚本,窍门教程(其实是有挂)-哔哩哔哩...
透视plus!红龙poker辅... 透视plus!红龙poker辅助(透视)开挂辅助神器(真是真的有挂)-哔哩哔哩;1、许多玩家不知道红...
透视脚本!德扑圈有透视吗,hh... 透视脚本!德扑圈有透视吗,hhpoker免费透视脚本,秘籍教程(一贯是有挂)-哔哩哔哩1、很好的工具...