タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

AWSとelasticsearchに関するHashのブックマーク (1)

  • Amazon Elasticsearch ServiceのIAM Roleによるアクセス制御 | DevelopersIO

    はじめに 藤です。 Amazon Elasticsearch Service(以下、Amazon ES)のAWSアカウント、IAMを用いたアクセス制御時のDomainへのREST API利用方法がどうなるの?と気になったので調査してみました。 概要 Amazon ESのアクセス元制御として、AWSアカウント、IAMユーザー、IPアドレス等による制御が可能です。 Amazon ESはPublicな環境に作成されるため、IAM PolicyでIAM等で制御しない(Principalを*指定)場合、どこからでもアクセスが可能な状況となります。それは望ましくありません。Condition属性でIPアドレスベースのアクセス制御は可能ですが、アクセス元のインスタンス数が多い場合やAutoScaling内のインスタンスの場合、インスタンスの追加や入れ替えの度にIAM Policyを変更する必要がありま

    Amazon Elasticsearch ServiceのIAM Roleによるアクセス制御 | DevelopersIO
    Hash
    Hash 2015/12/24
    Python boto の sign v4 部分のみ流用する方法. http アクセスのヘッダーに自前で署名するよりだいぶ楽っぽい
  • 1