kibana-auth-proxy 旨在用作Authelia的forwardAuth代理(可能还进行了其他测试,例如nginx,未经测试),以便使用LDAP / Active Directory在Elasticsearch中进行用户访问而无需付费订阅。 请求去特拉菲克 Traefik将其代理给Authelia以验证用户 如果它从Authelia接收到200转发报头到第二个auth-> kibana-auth-proxy kibana-proxy-auth: 为本地Kibana用户生成随机密码(与LDAP密码无关) 使用来自Authelia标头的信息在配置文件中创建/更新Kibana + AD组/ kibana角色映射中的本地用户 生成并传递回Traefik标头: Authorization: Basic XXXYYYZZZZ Traefik将用户通过Authorization标头