8

브라우저로 AWS Elasticsearch Kibana에 액세스 할 수 없습니다.AWS Elasticsearch & VPC - 고정 IP에서 네트워크 액세스 구성

여기에 설명 된대로 정확하게 내 VPC 내에 Elasticsearch 인스턴스를 설정했습니다.

https://aws.amazon.com/blogs/aws/amazon-elasticsearch-service-now-supports-vpc/

나는 이것은 기본적 행복하게 연결하고 멀리 걷 겠죠 모든 현재 IAM 프로파일 (*)

내 EC2 웹 애플리케이션 (xenforo 포럼)은 기본 IAM 액세스 정책 템플릿을 사용했다.

내 가정용 PC에서 브라우저를 통해 내 elasticsearch 도메인 kibana 엔드 포인트에 액세스하고 싶습니다.

클러스터 구성에 첨부 된 보안 그룹에 홈 광대역 고정 IP 주소에서 모든 TCP 인바운드를 허용하는 규칙이 포함되어 있습니다.

AWS 콘솔에 로그인하고 elasticsearch 도메인 개요에서 Kibana 링크를 클릭하면 아무 것도 시간 초과됩니다.

나는이 문제에 관해 찾을 수있는 모든 것을 읽었습니다. 아니 기쁨 - 어쩌면 나는 https 요청뿐만 아니라 미친 듯이 복잡해 보이는 내 서명을해야한다. 내 이해는 IP 액세스가 보안 그룹으로 구성 가능해야한다는 것인가?

누구에게 문의 할 수 있습니까?

+0

당신이 어디에서나나요 도움이되기를 바랍니다 나중에 잘 작동 설치된 AWS-CLI를 가질 필요? 나는 똑같은 문제를 가지고있다 ... – timothyclifford

+2

예 & 아니오. 기본적으로 브라우저 액세스 Kibana에 VPC 내부에 있어야합니다. 따라서 VPN을 통해 연결하거나 리버스 프록시를 설정하거나 보안 그룹에 연결된 Amazon Workspace (클라우드 데스크톱)를 사용하십시오. AWS 지원을 통해 이러한 솔루션을 얻었습니다. 아래에 설명 된 프록시 솔루션은 elasticsearch를 위해 특별히 사전 구성된 역방향 프록시입니다. – ericTbear

+0

OK 역방향 프록시를 사용하려고합니다. 관심이 있다면 여기에 게시 할 것입니다. – timothyclifford

답변

1

키바 나가에 액세스하려면 귀하의 요청에 따라 적절한 헤더를 전달하는 것이 유일한 방법 인 것 같습니다.

우리는 https://github.com/abutaha/aws-es-proxy을 사용하여 해결했지만 그게 좋지는 않지만 우리에게 도움이됩니다.

  • 이 설정의 비트를 할 필요하지만

그것이

+0

그리고 어떻게 만 액세스 할 수 있는지 확인 하시겠습니까? –

+1

로컬로 실행되기 때문입니다. 그리고 우리 회사의 2-3 ppl만이 Kibana에 액세스하고 있기 때문입니다. 그것들을 설정하는 것이 더 쉽고 (온라인 키 사용), 온라인에서 다른 도구/서버/서비스를 설치하는 것이 더 쉽습니다. 나는 당신의 유스 케이스가 비록 다를 수 있다는 것을 이해한다. –

관련 문제