2017-05-30 20 views
0

AWS Elasticsearch(ES)クラスタへのアクセスを必要とするモバイルアプリを構築しており、アプリだけがクエリを実行できるようにしたいと考えています。モバイルアプリケーションからAWS Elasticsearchへのアクセスを保護する方法

私はモバイルアプリケーションでAWSユーザー資格情報を配布しないと想定して、AWS Elasticsearchクラスターへの読み取りアクセスを許可する安全な方法は何でしょうか?

読書this AWS post私は、私がElasticsearchへの私の要求に署名するためにリバースプロキシをセットアップできることを知りました。このルートに従うと、プロキシがリッスンしているEC2インスタンスポートへのアクセスをどのように保護しますか?

+0

とウェブIDフェデレーションのアマゾンから http://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_providers_oidc_manual.html

記事は、セットを使用してアプリにログインするためにAPPのユーザーが必要とするあなたの目標です設定

http://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_providers_oidc.html

クエリや管理のElastisearchにアクセスするには? – Ashan

答えて

1

設定するものはWeb Identity Federationです。これにより、モバイルアプリケーションに必要なリソースにアクセスするための一時的な資格情報がユーザに与えられます。モバイルアプリケーション

https://aws.amazon.com/articles/4617974389850313

関連する問題