AWS re:Post Knowledge Center Feedback Survey
Help us improve the AWS re:Post Knowledge Center by sharing your feedback in a brief survey. Your input can influence how we create and update our content to better support your AWS journey.
我的 Amazon OpenSearch Service 集群位于虚拟私有云 (VPC) 中。我想从 VPC 外部访问 OpenSearch Dashboards 端点。
要访问 OpenSearch 控制面板,请使用 SSH 隧道、NGINX 代理或 AWS Site-to-Site VPN。
SSH 隧道通过 SSH 协议提供安全连接,所有连接都使用 SSH 端口。但是,SSH 隧道需要客户端配置和代理服务器。
有关详细信息,请参阅如何使用 SSH 隧道通过 Amazon Cognito 身份验证从 VPC 外部访问 OpenSearch Dashboards?
NGINX 代理只需要服务器端配置,并使用标准 HTTP(端口 80)和 HTTPS(端口 443)。但是,NGINX 代理需要代理服务器,连接的安全级别取决于您配置代理服务器的方式。
有关详细信息,请参阅如何使用 NGINX 代理通过 Amazon Cognito 身份验证从 VPC 外部访问 OpenSearch Dashboards?
如果您已为 OpenSearch Service 集群开启精细访问控制,则可能会收到 missing role 错误。
要解决 missing role 错误,请完成以下步骤:
对于具有精细访问控制和 OpenSearch Dashboards 访问权限的现有集群,您可以将 Amazon Cognito 用户映射为内部用户的后端角色。您还可以在 OpenSearch Dashboards 中将用户映射到 all_access 角色。
完成以下步骤:
有关精细访问控制的详细信息,请参阅教程: 配置具有 IAM 主用户和 Amazon Cognito 身份验证的域。
Site-to-Site VPN 会在您的本地设备和 VPC 之间创建安全连接,并将标准 TCP 和 UDP 用于 SSL/TLS VPN。但是,Site-to-Site VNP 连接需要 VPN 设置和客户端配置。
**注意:**要允许或限制对资源的访问,请修改 VPC 网络配置以及与 OpenSearch Service 域关联的安全组。有关详细信息,请参阅测试 VPC 域。
如何解决 OpenSearch Dashboards 中的 Amazon Cognito 身份验证问题?
为 OpenSearch Dashboards 配置 Amazon Cognito 身份验证
当我尝试访问我的 OpenSearch Service 集群时,为什么会出现“User: anonymous is not authorized”错误?