关于Amazon elasticsearch整合kibana 实现快照数据的恢复及用户权限的设置问题

本文详细介绍了如何在AWS Elasticsearch服务上整合自建Kibana,解决用户权限问题。文章涵盖了重新搭建Elasticsearch与Kibana、迁移旧版本Elasticsearch快照数据、以及设置Role权限控制的步骤。过程中提到了关键操作,如启用精细访问控制、迁移快照、创建用户与角色,并展示了权限设置的方法。
摘要由CSDN通过智能技术生成


前言: 本人是刚进入aws 领域的,对很多aws官方用语或者其他表现形式不是很熟悉,有aws领域的大佬欢迎指出欠缺的地方,这也是我从业依赖第一次在平台上通过亲身试验来发表自己的原创,若有雷同和相似点纯属巧合,后续有机会我会分享更多有关aws 的相关知识…

背景: 接到需求,需要在原有的aws elasticsearch上整合自建的ec2实例kibana 的用户权限问题需求,通过相关信息的了解到,存在以下问题: 1 elasticsearch是通过aws创建的,设计之初考虑到kibana 的灵活性,选择在ec2实例上进行自建,以满足多样化的需求,现如今需要通过自建的kibana进行用户权限的控制策略,即只需要用户登录创建的账号密码,不需要绑定aws 账号信息,就能通过ip:port的形式访问,并且对相关的用户进行权限的限制,提高数据的安全性.而现有的这套组合(aws elasticsearch or 自建ec2 kibana)是实现不了的,最主要的原因是之前的elasticsearch没有开启精细访问策略,该策略是只有在创建之初才能进行选择的,之后便无法更改,为此在原有基础上修改是行不通的,在我个人看来.

​ 为此,进行以下策略部署:
​ ①重新搭建elasticsearch整合aws 自带kibana
​ ②完成旧版本elasticsearch快照数据拷贝到新elasticsearch的迁移部署
​ ③完成多用户登录kibana的权限控制部署

以上策略为我亲身试验,有兴趣的可以了解下,有不足和欠缺的地方,欢迎大家指出
话不多说,开始整起.

注: 关于执行期间显示报错异常的一般是你的IAM用户的权限不够,使用前可以先检查下,需要进行哪个部分的操作就加什么样的权限.

第一步: 搭建elasticsearch整合kibana
  1. 进入aws 控制台进入elastic service 控制面板
    在这里插入图片描述

2 选择版本,我这里是6.8的 个人喜好,点击下一步

在这里插入图片描述

3 进入配置域后输入Elasticsearch 域名 我这里的其他选项都是选择默认,点击下一步,创建后后期可调整
在这里插入图片描述

4.进入配置访问和安全选项 ,使用共有访问权限,把启动精细访问控制选线打钩,选择创建主用户,自己熟记用户名和密码,访问策略选择允许对域进行公开访问 ,其他默认,点击下一步.

在这里插入图片描述

在这里插入图片描述

5.添加标签 可填可不填, 只是进行一个elasticsearch的区分而已,在elasticsearch很多的情况下,下一步点击审核后即可等待elasticsearch的创建的,过程可能需要5-10分钟,看所选的区域和位置以及自身网络的因素有关,在这段时间可以进行后续的部署.

第二步:完成旧版本elasticsearch快照数据拷贝到新elasticsearch的迁移部署

第二步相对来说比较繁琐,我也是被这里耽搁了很久.所以这里我会做的比较详细,不要分神哦.

当然我也是依葫芦画瓢借鉴了aws的 官方文档

https://docs.aws.amazon.com/zh_cn/elasticsearch-service/latest/developerguide/es-managedomains-snapshots.html

  1. 打开IAM控制台,选择角色选项,创建一个ec2的角色,后续在json里面可以进行更改,进行下一步.

在这里插入图片描述

  1. 先给个administratorAccess策略,当然并不是一定是这个,等会会修改 ,只是之前随便给了个策略报错了,但这并不影响,点击下一步

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值