kaaaaakun / ft_transcendence

4 stars 0 forks source link

ELKスタックコンポーネントへのアクセスとログデータの保護のためのセキュリティ対策の調査 #119

Closed soma0822 closed 2 weeks ago

soragogo commented 3 weeks ago

方針

X-packで実装できるセキュリティ対応

補足

参考

https://www.creationline.com/tech-blog/data-management/elastic/38912 https://www.elastic.co/guide/en/x-pack/current/xpack-introduction.html

soragogo commented 3 weeks ago

@jizots @soma0822 @kaaaaakun @tkuramot レビューお願いします🙇‍♀️

jizots commented 3 weeks ago

Goodはしましたが、目的やゴールがあった方がレビューはしやすいかな〜と思いました。 例えば、IPアドレスの制限も、ロールやパスワードに加えて要求されているので、”どんなリスクがあるから”という目的設定があってやってるのか読み取れなかった等がありました。

soragogo commented 2 weeks ago

FYI:IPアドレスの制限は、Kibanaダッシュボード(ここからグラフとかが見れるやつです)に、そもそもユーザーがアクセスできないよう、登録したIPアドレスのみにアクセス許可を設定するやつです。

kaaaaakun commented 2 weeks ago

@soragogo 具体的なタスクが生えるなら、書いてくれるとありがたいです! 設計図的なものがあるなら、miroか何かにまとめておいた方がいいかもと思いました。