与 Elastic Stack 的安全通信

编辑

本文档仅适用于 APM Server 二进制文件。

使用基于角色的访问控制或 API 密钥来授予 APM Server 用户对安全资源的访问权限。

基于角色的访问
编辑

通过创建多个自定义的功能相关角色,并根据每个 APM Server 用户需要访问的功能,为每个用户分配一个或多个角色,从而实现基于功能的访问管理。

了解更多信息,请参阅 使用功能角色 →

API 密钥
编辑

您可以使用 API 密钥来访问 Elasticsearch 资源,而不是使用用户名和密码。您可以设置 API 密钥的过期时间,并且可以显式地使它们失效。

了解更多信息,请参阅 使用 API 密钥授予访问权限 →

更多资源
编辑

创建特权用户后,请使用身份验证连接到安全的 Elastic 集群。

有关 APM Server 和 APM Agent 之间安全通信的信息,请参阅 与 APM 代理的安全通信

还可以参考所有可用的 SSL 配置设置

APM Server 公开了 HTTP 端点,与在服务器上打开端口的任何其他内容一样,您应该注意谁可以连接到它。建议使用防火墙规则来确保只有授权的系统才能连接。