Управление кэшем пользователей
Учётные данные пользователей кешируются в памяти на каждом узле, чтобы избежать подключения к удалённой службе аутентификации или обращения к диску для каждого входящего запроса. Вы можете настроить характеристики кэша пользователей с помощью параметров раздела cache.ttl, cache.max_users и cache.hash_algo.
Разделы PKI не кешируют учётные данные пользователей, но кешируют разрешённый объект пользователя, чтобы избежать необходимости выполнять сопоставление ролей в каждом запросе.
Кешированные учётные данные пользователей хешируются в памяти. По умолчанию, функции безопасности Elasticsearch используют алгоритм хеширования sha-256 с солью. Вы можете использовать другой алгоритм хеширования, задав параметры раздела cache.hash_algo. См. Алгоритмы хеширования кэша пользователей и паролей.
Удаление пользователей из кэша
Вы можете использовать API очистки кэша, чтобы принудительно удалить кэшированных пользователей. Например, следующий запрос удаляет всех пользователей из раздела ad1:
$ curl -XPOST 'http://localhost:9200/_security/realm/ad1/_clear_cache'
Чтобы очистить кэш для нескольких разделов, укажите разделы в виде списка, разделённого запятыми:
$ curl -XPOST 'http://localhost:9200/_security/realm/ad1,ad2/_clear_cache'
Вы также можете удалить конкретных пользователей:
$ curl -XPOST 'http://localhost:9200/_security/realm/ad1/_clear_cache?usernames=rdeniro,alpacino'
© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/controlling-user-cache.html