首页 > 解决方案 > 如何使 IAM 身份验证在 aws 中的 ALB 上工作?

问题描述

我曾经通过 AWS 托管的 ES 服务在 AWS 上部署 elasticsearch 集群。我可以修改集群中的访问控制,只允许选定的资源(iam 策略)访问 ES。

其他应用程序从不同的 AWS 账户运行,因此它们只需要在向 Elasticsearch 发送请求之前承担 IAM 角色。

我计划将 Elasticsearch 集群迁移到基于 AWS 容器的服务(如 EKS),并将应用程序负载均衡器放在集群前面。问题是如何让其他应用程序使用相同的方式访问 ES。我可以在 ALB 中进行 IAM 身份验证吗?

标签: amazon-web-serviceselasticsearchamazon-iam

解决方案


推荐阅读