leiuu

ES 暴露公网如何保证安全

  •  
  •   leiuu · Feb 16, 2022 · 6503 views
    This topic created in 1573 days ago, the information mentioned may be changed or developed.
    RT 。

    有一个场景,需要将 ES 集群暴露公网。
    例如部署于杭州的阿里云 Java 服务,访问部署于上海的腾讯云机器的 ES 集群。
    第一层是常用的用户名+密码。
    第二层感觉可以设置定向白名单。

    有没有相关经验的小伙伴,是否有更好的方法或者目前的解法有无问题。


    Thanks.
    12 replies    2022-03-14 16:21:13 +08:00
    cheng6563
        1
    cheng6563  
       Feb 16, 2022
    开证书加密啊,es 不是自带这功能
    ch2
        2
    ch2  
       Feb 16, 2022
    在上海开一个跳板机 A ,由 A 代理转发请求到其它机器,A 只接受 SSH 登录
    ethsol
        3
    ethsol  
       Feb 16, 2022
    设置 vpn
    dier
        4
    dier  
       Feb 16, 2022
    在腾讯云网络控制中配置只允许来自杭州阿里云 IP 的访问
    felixcode
        5
    felixcode  
    PRO
       Feb 16, 2022 via Android
    vpn 组内网
    jiurenmeng
        6
    jiurenmeng  
       Feb 16, 2022
    关闭外网,走企业网可以跨区域。连接白名单
    rv54ntjwfm3ug8
        7
    rv54ntjwfm3ug8  
       Feb 16, 2022
    阿里云和腾讯云之间会互相丢包,体验极差
    leiuu
        8
    leiuu  
    OP
       Feb 16, 2022
    thanks 大佬们 VPN 妥
    rrfeng
        9
    rrfeng  
       Feb 16, 2022 via Android
    1 云企业网打通,业务量大的话可以找客服去谈,个人玩玩就算了。
    2 走公网,开 ES 的权限认证,再加 IP 白名单。
    documentzhangx66
        10
    documentzhangx66  
       Feb 16, 2022   ❤️ 1
    1.直接在管理后台开一个 IP 白名单就行了,但如果被黑,不容易溯源。
    2.专业的做法是,搭个 OpenVPN ,建个虚拟局域网,然后再开 IP 白名单。
    defunct9
        11
    defunct9  
       Feb 17, 2022
    vpc ipsec 打通局域网就行了
    zanxj
        12
    zanxj  
       Mar 14, 2022
    在各节点启用 X-Pack 功能。TG 交流 t.me/ElasticCommunity
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5539 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 147ms · UTC 07:12 · PVG 15:12 · LAX 00:12 · JFK 03:12
    ♥ Do have faith in what you're doing.