使用nginx代理kibana並配置登陸驗證

因爲kibana不支持登陸驗證,誰均可以訪問,放到公網就不合適了,這裏配置用nginx進行代理;nginx

生成密碼文件

若是安裝了httpd能夠用htpasswd,比較方便:安全

htpasswd -c /root/pwd.db myuser

若沒有安裝又不想安裝能夠用openssl:加密

openssl passwd
  #輸入兩次密碼後會打印出加密後的字符串,如下面的格式寫入密碼文件/root/pwd.db
  myuser:加密後的字符串

配置下文件權限提升安全性(可選,只要讓nginx進程有權限讀便可):spa

chown -R nginx:nginx /root/pwd.db
chmod 400 /root/pwd.db

配置nginx代理

這裏假設kibana的訪問地址是localhost:5601,配置以下:代理

auth_basic "kibana";
auth_basic_user_file /root/pwd.db;

location / {
    proxy_pass http://localhost:5601;
}

 

overcode

相關文章
相關標籤/搜索