Spec-Zone.ru › Elasticsearch 7
›Elasticsearch Руководство [7.17] ›REST API ›API кластера

API перезагрузки защищенных настроек узлов

Перезагружает хранилище ключей на узлах кластера.

Запрос

POST /_nodes/reload_secure_settings
POST /_nodes/<node_id>/reload_secure_settings

Предварительные условия

  • Если функции безопасности Elasticsearch включены, у вас должна быть manage право доступа к кластеру для использования этого API.

Описание

Защищенные настройки хранятся в хранилище ключей на диске. Некоторые из этих настроек являются перезагружаемыми. То есть, вы можете изменить их на диске и перезагрузить их без перезапуска каких-либо узлов в кластере. После обновления перезагружаемых защищенных настроек в хранилище ключей, вы можете использовать этот API для их перезагрузки на каждом узле.

Если хранилище ключей Elasticsearch защищено паролем, а не просто замаскировано, вам необходимо указать пароль для хранилища ключей при перезагрузке защищенных настроек. Перезагрузка настроек для всего кластера предполагает, что хранилища ключей всех узлов защищены одним и тем же паролем; этот метод разрешен только в случае, если межузловое взаимодействие зашифровано. В качестве альтернативы, вы можете перезагрузить защищенные настройки на каждом узле, локально вызвав API и передав пароль хранилища ключей Elasticsearch для конкретного узла.

Параметры пути

<node_id>
(Необязательно, строка) Имена конкретных узлов в кластере для обработки. Например, nodeId1,nodeId2. Дополнительные параметры выбора узлов см. в указании узла.

Elasticsearch требует согласованных защищенных настроек на всех узлах кластера, но эта согласованность не проверяется. Поэтому перезагрузка конкретных узлов не является стандартной операцией. Она оправдана только при повторных попытках перезагрузки.

Тело запроса

secure_settings_password
(Необязательно, строка) Пароль для хранилища ключей Elasticsearch.

Примеры

В следующих примерах предполагается общий пароль для хранилища ключей Elasticsearch на каждом узле кластера:

POST _nodes/reload_secure_settings
{
  "secure_settings_password":"keystore-password"
}
POST _nodes/nodeId1,nodeId2/reload_secure_settings
{
  "secure_settings_password":"keystore-password"
}

Ответ содержит объект nodes, который представляет собой карту, индексированную по идентификатору узла. Каждое значение содержит информацию об узле name и необязательное поле reload_exception. Поле reload_exception содержит сериализованное исключение, выброшенное во время процесса перезагрузки, если таковое имелось.

{
  "_nodes": {
    "total": 1,
    "successful": 1,
    "failed": 0
  },
  "cluster_name": "my_cluster",
  "nodes": {
    "pQHNt5rXTTWNvUgOrdynKg": {
      "name": "node-0"
    }
  }
}

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/cluster-nodes-reload-secure-settings.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API