centos7下linux中,为kibana配置nginx反向代理,并添加登录验证
在使用ELK进行日志统计的时候,由于Kibana自身并没有身份验证的功能,任何人只要知道链接地址就可以正常登录到Kibana控制界面。由于日常的查询,添加日志和删除日志都是在同一个web 中进行,这样就有极高的安全隐患。任何人都有权限对其进行修改。
为了避免这一问题,可以使用Nginx的验证功能来代理Kibana.
1.安装配置Kibana
1.1 下载 Kibana 安装软件
[root@localhost ~] # wget https://download.elastic.co/kibana/kibana/kibana-7.4.0-linux-x64.tar.gz
1.2 解压
[root@localhost ~]# tar xzvf kibana-7.4.0-linux-x64.tar.gz
文件目录结构如下:
[root@localhost ~] # ls
bin config installedPlugins LICENSE.txt node node_modules optimize package.json README.txt src webpackShims
1.3 修改配置文件
[root@localhost ~] # cd config
[root@l