安全な弾性探索クラスタを作成したいと思います。弾性探索クラスタの保護
私の使用事例について私はマルチテナントシステムが欲しい。ユーザーは、自分のネームスペースへの管理アクセス権を持っている必要があります。カップルが試行した後、私は今、ユーザーに自分のクラスターを(ドッカーを介して)与えています。
試行1:マルチテナント性を備えた専用ノードのシールド。これは、すべてのユーザーのロールymlファイルを変更する必要があります。これは面倒で痛い。
試行2:ドッキング用のコンテナ+シールド:これはいくつかの試行錯誤の後にうまくいきましたが、私はライセンスが気に入らず、TCP転送をどのように確保しているのか分かりません。
試み3:ドッカーコンテナ+ nginxのリバースプロキシ& htpasswdの:これは、HTTPトランスポートを確保するためにうまく機能し、現在そのbasic auth is supported in Kibana kibanaで素晴らしい作品。残念ながら、これは私のクラスタリング能力を制限します。なぜなら、9300は広く開いているからです。
試行4:私はドッキング用のコンテナ+検索ガードを試しています。これはまともなオプションのようですが、まだTCP転送がどのように確保されているかわかりません。
どのように人々安全なマルチテナント弾性探索クラスター?