Pertanyaan Cara mengatur otentikasi di kibana


Apakah mungkin untuk mengaktifkan otentikasi di Kibana untuk membatasi akses ke dashboard hanya dapat diakses oleh pengguna tertentu?


32
2018-05-09 10:42


asal


Jawaban:


Kibana itu sendiri tidak mendukung otentikasi atau membatasi akses ke dashboard.

Anda dapat membatasi akses ke Kibana 4 menggunakan nginx sebagai proxy di depan Kibana seperti yang dijelaskan di sini: https://serverfault.com/a/345244. Cukup setel proxy_pass ke port 5601 dan nonaktifkan port ini pada firewall untuk yang lain. Ini akan sepenuhnya mengaktifkan atau menonaktifkan Kibana.

Elastis juga memiliki alat yang disebut Melindungi yang memungkinkan Anda mengelola keamanan elasticsearch. Dengan Shield Anda dapat, misalnya, mengizinkan seseorang untuk menganalisis data dalam indeks tertentu dengan izin hanya baca. https://www.elastic.co/products/shield


Sunting: Elastis memiliki isu di github dan mereka merekomendasikan untuk gunakan Shield.

  1. Instal Shield (plugin untuk elasticsearch) berikut instruksi ini
  2. Konfigurasikan peran untuk pengguna Kibana
  3. Konfigurasikan Kibana untuk bekerja dengan Shield

Ingat Shield hanya menyediakan kontrol akses tingkat indeks. Itu berarti pengguna A akan dapat melihat semua dasbor tetapi beberapa dari mereka akan kosong (karena dia tidak memiliki akses ke semua indeks).


27
2018-05-10 13:45



Periksa plugin ini bernama elasticsearch-readonlyrest. Ini memungkinkan kontrol akses yang mudah, dengan otentikasi atau ip / jaringan, header x-forwarded-for dan memungkinkan seseorang untuk mengatur akses read-write atau read-only di kibana dan membatasi akses indeks per pengguna. Sangat mudah untuk mengatur dan harus memberikan kontrol yang cukup bagi kebanyakan orang.

Jika lebih banyak kontrol diperlukan, Anda dapat menggunakan penjaga pencarian, alternatif gratis untuk melindungi.


9
2018-04-03 02:06



Kibana4 saat ini tidak mendukung ini.


3
2018-05-09 14:53