Я начал использовать AWS Elasticsearch Service и столкнулся с проблемами при доступе к Kibana вне VP C в ES с VP C. Когда я создаю Publi c для ES, экземпляры EC2 из VP C не могут подключиться к домену ES, даже если в политике на основе IP разрешен блок CIDR VP C. Итак, у меня есть два вопроса, чтобы получить ясность.
1. В домене publi c служба Elastcsearch разрешает трафик c от частного IP VP C, предоставляя VP C CIDR BLock? или любым другим способом (кроме общедоступного c IP)?
2. Могу ли я использовать Amazon Cognito в домене Elasticsearch на основе VP C для доступа к Kibana за пределами VP C?