我在一家搜索服务公司工作。 我的Spring Boot搜索服务位于我的内部用户群和亚马逊弹性搜索集群之间。 我想启用 fine-grained access control ,但是我不能依赖AWS IAM,因为我们有内部服务来管理身份验证和授权。 有没有任何方法可以在不将系统中的所有用户映射到IAM、Cognito或Kibana内部数据库的情况下,为搜索启用细粒度访问控制?
我们应对这一挑战的方式是:
即使不是特别优雅,这个解决方案仍然有效而且安全。