OpenSearch安全

在本模块中,我们将使用 Amazon Kinesis Data Firehose (KDF) 和 Kinesis Data Generator 设置一个流数据管道。

首先,我们将创建一个 Kinesis Data Firehose,并将其连接到我们的 Amazon OpenSearch Service 域。使用 Amazon OpenSearch Service 的细粒度访问控制来允许 Firehose 写入我们的域。登录到 Kinesis Data Generator,设置一个模板来模拟网络日志,并将数据发送到 Firehose。设置 Amazon OpenSearch Service 的异常检测功能,以检测使用生成器生成的异常行为。最后,设置 Amazon OpenSearch Service 的细粒度访问控制, 以给予对特定文档和索引的差异化访问。