2017-03-08 100 views
0

我有Kibana在远程服务器上运行,我想确保它的接口。 首先,我安装了一个由用户和密码保护的Nginx代理服务器,因此我可以使用这个安全的服务器访问Kibana界面......但是,我仍然可以在默认端口5601上访问Kibana担保... 如何从5601禁用kibana访问,并仍然在我的安全代理服务器上。 我试过server.host: "127.0.0.1"配置选项,但它没有工作阻止从默认端口访问kibana

+1

您可以将Kibana重定向到另一个端口(例如443)并使用nginx加以保护。然后,您可以从所有外部IP禁用5601端口。但是,使用X-Pack进行保护是一种更简洁的解决方案,不需要任何形式的黑客[链接](https://www.elastic.co/downloads/x-pack) – christinabo

回答

0

你可以限制哪个IP地址被允许连接到kibana.yml中的Kibana实例。查找server.host参数。

如果您将nginx服务器IP的IP置于该值中,则只允许nginx服务器连接。