保护Solr云?

时间:2016-04-18 16:25:01

标签: security solr apache-zookeeper

我必须证明我的SolrCloud是安全的。

根据我对正在阅读的内容的理解,我可以确保Solr实例通过基本身份验证和SSL相互通信,这非常好,安全,可行。

然而,我看不到任何能让我确保Zookeeper安全的东西 - 或者我错了?在一个开放的Zookeeper中是否有任何内容允许我的内部网络上的恶意用户“破解”我的SolrCloud,或者Zookeeper没有任何需要隐藏的内容?

2 个答案:

答案 0 :(得分:0)

关于保护ZooKeeper,您可能需要检查ZooKeeper access control using ACLs链接。

答案 1 :(得分:0)

我们在Measured Search上为使用我们的Solr-as-a-Service平台的客户做了什么,我们允许他们通过IP过滤限制对Zookeeper的访问。它们可以指定可以访问Zookeeper的特定IP地址或CIDR(范围)。

http://docs.measuredsearch.com/security/

这样,他们可以独立于Zookeeper保护他们的Solr实例。