ES 集群部署在逻辑隔离的私有网络 VPC 中,客户可以完全掌控自己的环境配置,自定义网络访问控制列表(Access Control List)和安全组。在此基础上,我们还提供了更丰富的能力来切实保证云上资源的安全性,包括:
- 对TCloudFinanceZone帐户下资源的 CAM 访问管理(参见 CAM 访问控制配置)
- Kibana 访问 ES 集群密码
- 设置 Kibana 外网访问 IP 黑白名单,或限制 Kibana 仅能通过内网访问
设置 ES 集群访问密码
在创建ES 集群时,会要求用户设置默认用户 elastic 的密码,该帐号和密码用于 Kibana 页面登录。
重置 ES 集群访问密码
用户需要调整 ES 集群访问密码时,可以通过集群详情页的密码重置功能对 ES 集群 elastic 账号的密码进行重置。
设置 Kibana 外网访问 IP 黑白名单
由于 Kibana 页面是通过公网访问,在进行密码校验的基础上,ES 还为 Kibana 访问提供了 IP 黑白名单功能,进一步保障用户集群的访问安全性。
- 配置规则:支持多个 IP,IP 之间以英文逗号分隔,格式为
192.168.0.1、192.168.0.0/24,最多支持10个。 - 黑白名单设置:客户可以设置任意一个,如果黑白名单都配置,以白名单为准。
限制 Kibana 仅能通过内网访问
如果用户担心公网访问安全性,也可以关闭外网访问,设置仅允许内网访问。