elasticsearch-migrate
[7.2.0] Устарело в 7.2.0. Этот инструмент устарел. Используйте родной домен напрямую.
Команда elasticsearch-migrate импортирует существующих пользователей и роли, основанных на файлах, в родной домен. Начиная с версии 5.0, вы должны использовать домен native для управления ролями и локальными пользователями.
Синопсис
bin/elasticsearch-migrate (native (-U, --url <url>) [-h, --help] [-E <KeyValuePair>] [-n, --users <uids>] [-r, --roles <roles>] [-u, --username <uid>] [-p, --password <password>] [-s, --silent] [-v, --verbose])
Описание
При миграции с Shield 2.x инструмент elasticsearch-migrate следует запустить перед обновлением, чтобы убедиться, что все роли могут быть импортированы, так как некоторые из них могут иметь устаревший формат, который X-Pack не может прочитать. Инструмент migrate доступен в Shield 2.4.0 и выше.
Инструмент elasticsearch-migrate загружает существующих пользователей и роли, базирующиеся на файлах, и вызывает API пользователей и ролей, чтобы добавить их в родной домен. Вы можете импортировать всех пользователей и роли или указать тех, которых вы хотите импортировать. Пользователи и роли, которые уже существуют в домене native, не заменяются и не перезаписываются. Если имена, указанные с помощью параметров --users и --roles, не существуют в домене file, они пропускаются.
Параметры
Подкоманда native поддерживает следующие параметры:
-
-E <KeyValuePair> - Настраивает параметр.
-
-h, --help - Возвращает все параметры команды.
-
-n,--users - Список пользователей, которые вы хотите импортировать, разделенный запятыми. Если этот параметр не указан, импортируются все пользователи.
-
-p,--password - Пароль для аутентификации с Elasticsearch.
-
-r,--roles - Список ролей, которые вы хотите импортировать, разделенный запятыми. Если этот параметр не указан, импортируются все роли.
-
-s, --silent - Показать минимальный вывод.
-
-U,--url - URL конечной точки кластера Elasticsearch, в который вы хотите импортировать пользователей и роли, базирующиеся на файлах. Этот параметр обязателен.
-
-u,--username - Имя пользователя для аутентификации с Elasticsearch.
-
-v, --verbose - Показать подробный вывод.
Примеры
Запустите инструмент elasticsearch-migrate при установке X-Pack. Например:
$ bin/elasticsearch-migrate native -U http://localhost:9200 -u elastic
-p x-pack-test-password -n lee,foo -r role1,role2,role3,role4,foo
starting migration of users and roles...
importing users from [/home/es/config/shield/users]...
found existing users: [test_user, joe3, joe2]
migrating user [lee]
{"user":{"created":true}}
no user [foo] found, skipping
importing roles from [/home/es/config/shield/roles.yml]...
found existing roles: [marvel_user, role_query_fields, admin_role, role3, admin,
remote_marvel_agent, power_user, role_new_format_name_array, role_run_as,
logstash, role_fields, role_run_as1, role_new_format, kibana4_server, user,
transport_client, role1.ab, role_query]
migrating role [role1]
{"role":{"created":true}}
migrating role [role2]
{"role":{"created":true}}
role [role3] already exists, skipping
no role [foo] found, skipping
users and roles imported. Кроме того, флаг -E можно использовать для указания дополнительных параметров. Например, для указания другого каталога конфигурации команда будет выглядеть так:
$ bin/elasticsearch-migrate native -U http://localhost:9200 -u elastic -p x-pack-test-password -E path.conf=/etc/elasticsearch
© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/migrate-tool.html