Рейтинг:0

Включение службы токенов elasticsearch без включения TLS

флаг cm
Tom

У меня есть elasticsearch и kibana, работающие в контейнерах докеров в изолированной сети докеров. Единственный «открытый» порт — это (незашифрованный) веб-интерфейс Kibana. И это доступно только на локальном хосте; перед ним есть экземпляр nginx, обеспечивающий HTTPS-сервис, обратное проксирование Kibana.

Сейчас пытаюсь обезопасить. Я хочу привязать логины Kibana к нашему провайдеру OpenID. Для этого мне нужно включить службу токенов. И для этого мне нужно настроить elasticsearch TLS.

Действительно? Нет ли способа обойти это? Что именно TLS добавит к этой настройке, кроме множества проблем с обслуживанием?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.