如何在7.X中禁用Solr Admin Web UI

时间:2019-02-05 12:46:13

标签: solr solrj

如何在7.x中禁用我的solr管理Web UI
还是有任何方法可以使用用户名/密码

来确保其安全

让我知道是否有解决方案。

1 个答案:

答案 0 :(得分:0)

Solr Admin界面只是一组静态HTML页面-禁用Web ui不会做任何有用的事情。

该接口在Solr下使用大量API端点,并且您必须根据需要锁定这些端点。

您可以使用Authentication and Authorization Plugins中所示的security.json文件来完成此操作。对于基于规则的授权插件,Permission attributes下还提供了您可以允许或不允许的端点的整个列表。

通常,最好的建议是单独防火墙保护Solr,仅允许受信任的客户端与之对话-即,不以任何方式直接将其公开给您的用户,而仅让受信任的中间件应用程序与其对话。这样一来,您就不会最终错误地配置Solr本身,而只暴露了您积极使用的功能。