使用nginx代理kibana并配置登录验证
由于kibana不支持登录验证,谁都可以访问,放到公网就不合适了,这里配置用nginx进行代理;
生成密码文件
如果安装了httpd可以用htpasswd,比较方便:
htpasswd -c /root/pwd.db myuser
若没有安装又不想安装可以用openssl:
openssl passwd
#输入两次密码后会打印出加密后的字符串,以下面的格式写入密码文件/root/pwd.db
myuser:加密后的字符串
配置下文件权限提高安全性(可选,只要让nginx进程有权限读即可):
chown -R nginx:nginx /root/pwd.db
chmod 400 /root/pwd.db
配置nginx代理
这里假设kibana的访问地址是localhost:5601,配置如下:
auth_basic "kibana";
auth_basic_user_file /root/pwd.db;
location / {
proxy_pass http://localhost:5601;
}
over