deflek:通过反向代理为Elasticsearch和Kibana编制索引和API RBAC。 已淘汰

时间:2021-05-15 07:34:59
【文件属性】:
文件名称:deflek:通过反向代理为Elasticsearch和Kibana编制索引和API RBAC。 已淘汰
文件大小:20KB
文件格式:ZIP
更新时间:2021-05-15 07:34:59
golang security elasticsearch kibana authentication 偏转 将索引级RBAC添加到Elasticsearch的反向代理。 免责声明 Deflek中间人对Elasticsearch的请求,以便尽最大努力过滤访问并更改请求以使其兼容,并提供审核日志。 它不是完美的,也许永远不会。 Elasticsearch需要安全性才能正确执行。 有一些解决方案更接近于此,例如 , 或Elastic自己的,但所有这些都是Elasticsearch插件形式的附加安全性。 因此,使用它需要您自担风险! 帮助使其变得更好! 进行PR,以将适当的RBAC添加到Elasticsearch的核心! 验证 当前,它需要带有SSO身份验证代理(例如 )才能传递RBAC查找的用户名和组标头。 deflEK假定这些标头是可信输入。 如果这不是您的用例,则必须添加自己的身份验证中间件,否则它将不起作用。 设置示例如下所示: USER -> saml-proxy -> Kibana
【文件预览】:
deflek-master
----Gopkg.toml(669B)
----.gitignore(69B)
----Dockerfile(1KB)
----test.sh(182B)
----config.example.yaml(2KB)
----.travis.yml(405B)
----rbac_test.go(5KB)
----docker-compose.test.yml(723B)
----LICENSE(7KB)
----rbac.go(6KB)
----proxy.go(3KB)
----main.go(799B)
----README.md(3KB)
----extractors_test.go(4KB)
----integration_test.go(7KB)
----mutators_test.go(2KB)
----Gopkg.lock(2KB)
----mutator.go(1KB)
----extractors.go(3KB)

网友评论