创建AWS ES(elasticsearch)后的AWS Kibana访问控制

时间:2017-12-22 05:59:15

标签: amazon-web-services elasticsearch kibana aws-elasticsearch

创建ES后,我尝试访问Kibana。

https://vpc-search-xxxxxxxxx.ap-northeast-2.es.amazonaws.com/_plugin/kibana/ 

但是浏览器说this website can't be reached
我在安全组中指定了我的IP地址以允许访问但仍然没有响应 我很感激我可以参考的任何信息。感谢。

1 个答案:

答案 0 :(得分:0)

确保您可以访问与ElasticSearch集群关联的子网 - 最好使用VPN连接,否则使用公共子网。

小心如果使用公共子网 - 请确保您的安全组限制从公共互联网访问。

还要确保群集上的访问策略允许访问:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Principal": {
        "AWS": "*"
      },
      "Action": [ "es:ESHttpGet", "es:ESHttpPut", "es:ESHttpPost", "es:ESHttpHead"],
      "Resource": "arn:aws:es:ap-southeast-2:111111111111:domain/mydomain/*"
    }
  ]
}