No puedo acceder a la pestaña de índices de mi dominio ES en la consola de AWS ElasticSearch. Así es como se ve en la consola:
Aunque agregué mi IAM ARN (arn:aws:iam::NNNNNNNNNNNNN:root) a la política de acceso de la consola, sigo recibiendo este error:
/_stats: { "error":{ "root_cause":[ { "type":"security_exception", "reason":"no permissions for [indices:monitor/stats] and User [name=arn:aws:iam::NNNNNNNNNNNNN:root, backend_roles=[], requestedTenant=null]" } ], "type":"security_exception", "reason":"no permissions for [indices:monitor/stats] and User [name=arn:aws:iam::NNNNNNNNNNNNN:root, backend_roles=[], requestedTenant=null]" }, "status":403 }¿Alguna idea de lo que salió mal? El dominio también tiene control de acceso con una contraseña maestra.
Resulta que la configuración de mi política de acceso en sí era correcta, pero si tiene la cuenta de usuario maestra configurada con la autenticación básica en su dominio, los índices y el estado del clúster no funcionan. Después de cambiar a una cuenta maestra basada en ARN, funcionó.
Para Googlers:
A partir del 2020/01, Amazon ES emplea una forma engañosa de determinar cómo se realiza la autorización de granularidad fina.
Las implicaciones son:
Esto parece muy confuso para los usuarios que ven usuarios / roles de IAM asignados, pero solo para encontrarlos no autorizados al acceder al dominio.
Como puede cambiar el usuario maestro (con tiempo de inactividad) para el dominio ES, puede cambiarlo de un lado a otro para evitar la integración con Cognito, pero esto es una molestia.
Esto debería estar más claramente establecido, o mejor enfatizado en los documentos oficiales .
Vaya al menú desplegable de acciones como se muestra en la imagen a continuación, allí se mostrará la política de acceso actual adjunta con su dominio de Elasticsearch.
En mi caso, se ve a continuación y puedo acceder a la pestaña de índices. Tenga en cuenta que la clave de Recursos que tiene /* significa que permitió el acceso a todos los puntos finales en mi dominio y los índices son parte de ella.
Nota: una vez que tenga acceso, puede presionar directamente la _cat/indices?v para obtener los detalles de todos los índices.