ELK 的一大缺点就是这东西最初是没有登录机制的,只要拿到了 url 地址,kibana 看板谁都可以访问一下。后来 ELK 自带了一套 xpack 进行登录认证,可是除了账户名密码登录这种最原始的方法,剩下的高级功能,比如 oauth, oidc, ldap ,统统都是收费的.....总不能给每个人都专门搞一个 kibana 账户名密码吧......
所以呢,这里有一个基于 casdoor 的 elk 鉴权解决方案,不要钱,开源的,还有人维护呢~。Casdoor 是一个基于 OAuth 2.0 / OIDC 的 UI 优先集中认证 / 单点登录 (SSO) 平台,而 casdoor/elk-auth-casdoor 这套解决方案,则是一个反向代理,他可以拦截所有未经登录的前往 elk 的 http 访问流量,并且引导未登录用户进行登录,而且这个反向代理对已登录用户是完全透明的。
仓库地址 https://github.com/casdoor/elk-auth-casdoor
QQ 群:645200447
如果您有更多相关的特殊需求可以加群,我们会有专人对接~ (可以联系 ComradeProgrammer )
Casdoor 是一个基于 OAuth 2.0 / OIDC 的 UI 优先集中认证 / 单点登录 (SSO) 平台,简单点说,就是 Casdoor 可以帮你解决 用户管理 的难题,你无需开发用户登录注册等与用户鉴权相关的一系列功能,只需几个步骤,简单配置,与你的主应用配合,便可完全托管你的用户模块,简单省心,功能强大。
仓库地址: https://github.com/casbin/casdoor
演示地址: https://door.casbin.com/
官网文档: https://casdoor.org/
QQ 群:645200447
Casdoor 还支持 ldap ,saml 等诸多功能.....
Casdoor 目前作为 Casbin 社区项目统一使用的鉴权平台,项目已开源,希望得到大家的一些建议和 Star~,我们会及时跟进反馈并改正问题哒
1
qq1340691923 2022-02-10 09:17:53 +08:00
已 star
|
2
tonywangcn 2022-02-10 16:15:14 +08:00
你们的 casdoor 支持 traefik forward auth 么
|
3
Casbin OP |
4
qfdk 2022-05-31 13:44:58 +08:00 via iPhone
感谢分享. 自己 nodejs 给我公司写的认证服务器真的很麻烦 支持 openid 还有 oauth2.0 还有 saml. 不易啊
|
5
eryajf 2022-06-01 09:23:51 +08:00
我们之前的 kibana 是通过 openresty 代理之后,经过 openresty+ldap 做的认证,也是非常简单方便的一个方案!
|
6
Greenm 2023-08-23 11:26:20 +08:00 7
|
7
zhangyq008 2023-08-23 19:49:18 +08:00
3 天 2 头就来宣传,有意思吗
|
8
thinkm 2023-10-17 15:17:24 +08:00
casdoor 确实不行,用过的都懂
|