ELK 和 LDAP 之间的集成



我最近开始管理一个由多个 Debian 服务器组成的基于开源的基础设施。在其中一些上,安装了 ELK 堆栈。 我正在验证 ELK 和 LDAP 或其他 IAM 之间是否存在任何集成。在专用监控节点上,我在以下配置文件中查找了与 IAM 相关的信息:

/etc/elasticsearch

/elasticsearch.yaml

/etc/kibana/kibana.yml

/etc/logstash/logstash.yml

但我能够找到的唯一登录/帐户凭据是在 kibana.yml 文件中:

elasticsearch.username: "username"
elasticsearch.password: "password"

在/etc/kibana/kibana.yml和/etc/elasticsearch/elasticsearch.yml中,我找到了以下内容:

xpack.security.enabled: false

这让我想到了与LDAP以某种方式相关的"xpack"插件的存在。我应该在哪里寻找 LDAP 集成?

感謝@Wonka建議 ReadOnlyRest 的存在。我在/etc/elasticsearch 中找到了一个readonlyrest.yml。在那里,出现了以下内容:

ldaps:
- name: ldap1
host: "ourldapserver.ourdomain"
[...]

这是 LDAP 集成发生的地方。

最新更新