Salta al contenuto

Perché ricevo l'errore "User: anonymous is not authorized" quando provo ad accedere al mio cluster del Servizio OpenSearch?

3 minuti di lettura
0

Desidero risolvere l'errore "User: anonymous is not authorized" che ricevo quando accedo al mio dominio del Servizio OpenSearch di Amazon o a OpenSearch Dashboards.

Risoluzione

Se hai richieste non firmate da un indirizzo IP di origine che non è consentito nella policy di accesso, ricevi il messaggio di errore "User: anonymous is not authorized". Per risolvere il problema, completa la risoluzione più adatta al caso d'uso.

Il client non supporta le richieste di firma

Se utilizzi un client che non supporta le richieste di firma, ad esempio un browser, utilizza una policy di accesso basata su IP. Le policy basate su IP consentono richieste non firmate a un dominio del Servizio OpenSearch.

Assicurati di utilizzare la notazione a blocchi CIDR per gli indirizzi IP specificati nella policy di accesso. Quando il Servizio OpenSearch verifica l'indirizzo IP rispetto alla policy di accesso, utilizza la notazione a blocchi CIDR.

Verifica di utilizzare gli indirizzi IP della policy di accesso per accedere al cluster. Per vedere l'indirizzo IP pubblico del computer locale, vai su checkip.amazonaws.com.

Nota: se ricevi un errore di autorizzazione, controlla se utilizzi un indirizzo IP pubblico o privato. Non puoi applicare policy di accesso basate su IP a domini del Servizio OpenSearch che si trovano in un cloud privato virtuale (VPC). I gruppi di sicurezza VPC applicano già policy di accesso basate su IP. Per ulteriori informazioni, consulta Informazioni sulle policy di accesso nei domini VPC.

Il client supporta le richieste di firma

Se utilizzi un client che supporta le richieste di firma, assicurati di firmare correttamente le richieste. AWS utilizza il processo di firma AWS Signature Version 4 (Sigv4) per aggiungere informazioni di autenticazione alle richieste AWS. Il Servizio OpenSearch rifiuta le richieste dei client che non sono compatibili con Sigv4 restituendo un errore "User: anonymous is not authorized". Per esempi di richieste al Servizio OpenSearch firmate correttamente, consulta Effettuazione e firma di richieste al Servizio OpenSearch.

Verifica di specificare il nome della risorsa Amazon (ARN) corretto nella policy di accesso.

Se il dominio del Servizio OpenSearch è in un VPC, configura una policy di accesso aperta con o senza server proxy. Per controllare l'accesso, utilizza i gruppi di sicurezza.

Non riesci ad accedere a OpenSearch Dashboards

Non riesci ad accedere a OpenSearch Dashboards per i seguenti motivi:

Per risolvere i problemi di accesso, consulta Controllo dell'accesso a Dashboards.

AWS UFFICIALEAggiornata un anno fa