タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

awsとelasticsearchに関するmichiomochiのブックマーク (1)

  • Amazon Elasticsearch ServiceのIAM Roleによるアクセス制御 | DevelopersIO

    はじめに 藤です。 Amazon Elasticsearch Service(以下、Amazon ES)のAWSアカウント、IAMを用いたアクセス制御時のDomainへのREST API利用方法がどうなるの?と気になったので調査してみました。 概要 Amazon ESのアクセス元制御として、AWSアカウント、IAMユーザー、IPアドレス等による制御が可能です。 Amazon ESはPublicな環境に作成されるため、IAM PolicyでIAM等で制御しない(Principalを*指定)場合、どこからでもアクセスが可能な状況となります。それは望ましくありません。Condition属性でIPアドレスベースのアクセス制御は可能ですが、アクセス元のインスタンス数が多い場合やAutoScaling内のインスタンスの場合、インスタンスの追加や入れ替えの度にIAM Policyを変更する必要がありま

    Amazon Elasticsearch ServiceのIAM Roleによるアクセス制御 | DevelopersIO
    michiomochi
    michiomochi 2015/10/27
    Amazon Elasticsearch ServiceはVPS上に構築できないのでcurlでアクセスするにも署名が必要でめんどいとおもってたので助かる :pray:
  • 1