Spec-Zone.ru › Elasticsearch 7
›Elasticsearch Руководство [7.17] ›Инструменты командной строки

elasticsearch-migrate

[7.2.0] Устарело в 7.2.0. Этот инструмент устарел. Используйте родной домен напрямую.

Команда elasticsearch-migrate импортирует существующих пользователей и роли, основанных на файлах, в родной домен. Начиная с версии 5.0, вы должны использовать домен native для управления ролями и локальными пользователями.

Синопсис

bin/elasticsearch-migrate
(native (-U, --url <url>)
[-h, --help] [-E <KeyValuePair>]
[-n, --users <uids>] [-r, --roles <roles>]
[-u, --username <uid>] [-p, --password <password>]
[-s, --silent] [-v, --verbose])

Описание

При миграции с Shield 2.x инструмент elasticsearch-migrate следует запустить перед обновлением, чтобы убедиться, что все роли могут быть импортированы, так как некоторые из них могут иметь устаревший формат, который X-Pack не может прочитать. Инструмент migrate доступен в Shield 2.4.0 и выше.

Инструмент elasticsearch-migrate загружает существующих пользователей и роли, базирующиеся на файлах, и вызывает API пользователей и ролей, чтобы добавить их в родной домен. Вы можете импортировать всех пользователей и роли или указать тех, которых вы хотите импортировать. Пользователи и роли, которые уже существуют в домене native, не заменяются и не перезаписываются. Если имена, указанные с помощью параметров --users и --roles, не существуют в домене file, они пропускаются.

Параметры

Подкоманда native поддерживает следующие параметры:

-E <KeyValuePair>
Настраивает параметр.
-h, --help
Возвращает все параметры команды.
-n, --users
Список пользователей, которые вы хотите импортировать, разделенный запятыми. Если этот параметр не указан, импортируются все пользователи.
-p, --password
Пароль для аутентификации с Elasticsearch.
-r, --roles
Список ролей, которые вы хотите импортировать, разделенный запятыми. Если этот параметр не указан, импортируются все роли.
-s, --silent
Показать минимальный вывод.
-U, --url
URL конечной точки кластера Elasticsearch, в который вы хотите импортировать пользователей и роли, базирующиеся на файлах. Этот параметр обязателен.
-u, --username
Имя пользователя для аутентификации с Elasticsearch.
-v, --verbose
Показать подробный вывод.

Примеры

Запустите инструмент elasticsearch-migrate при установке X-Pack. Например:

$ bin/elasticsearch-migrate native -U http://localhost:9200 -u elastic
-p x-pack-test-password -n lee,foo -r role1,role2,role3,role4,foo
starting migration of users and roles...
importing users from [/home/es/config/shield/users]...
found existing users: [test_user, joe3, joe2]
migrating user [lee]
{"user":{"created":true}}
no user [foo] found, skipping
importing roles from [/home/es/config/shield/roles.yml]...
found existing roles: [marvel_user, role_query_fields, admin_role, role3, admin,
remote_marvel_agent, power_user, role_new_format_name_array, role_run_as,
logstash, role_fields, role_run_as1, role_new_format, kibana4_server, user,
transport_client, role1.ab, role_query]
migrating role [role1]
{"role":{"created":true}}
migrating role [role2]
{"role":{"created":true}}
role [role3] already exists, skipping
no role [foo] found, skipping
users and roles imported.

Кроме того, флаг -E можно использовать для указания дополнительных параметров. Например, для указания другого каталога конфигурации команда будет выглядеть так:

$ bin/elasticsearch-migrate native -U http://localhost:9200 -u elastic
-p x-pack-test-password -E path.conf=/etc/elasticsearch

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/migrate-tool.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API