社内のロギングおよび監視システムのバックエンドとしてelasticsearchを使用しています。1 つの ES クラスターにデータを流している複数のサイトがありますが、インデックスは異なります。たとえば、abc-us には米国のサイトのデータがあり、abc-india にはインドのサイトのデータがあります。
ここで懸念されるのは、データをクラスターにプッシュする前に、いくつかのセキュリティ チェックが必要なことです。
- インデックスに送られるデータは正しい IP アドレスから来ています
- 着信 json リクエストは新しいデータの挿入であり、削除/更新ではありません
- 読み取り中に、特定の IP が他のインデックスのデータを読み取れないようにする必要があります。
Elasticsearchを使用して達成できるかどうか教えてください。