Spec-Zone.ru › Elasticsearch 7
›Elasticsearch Guide [7.17] ›Защитить Elastic Stack ›Привилегии оператора

Функциональность, доступная только оператору

Эта функция предназначена для косвенного использования Elasticsearch Service, Elastic Cloud Enterprise и Elastic Cloud on Kubernetes. Прямое использование не поддерживается.

Привилегии оператора обеспечивают защиту API и динамических настроек кластера. Любой API или настройка кластера, защищенные привилегиями оператора, известны как функциональность, доступная только оператору. При включенной функции привилегий оператора API, доступные только оператору, могут быть выполнены только пользователями оператора. Аналогично, настройки, доступные только оператору, могут быть обновлены только пользователями оператора. Список API и динамических настроек кластера, доступных только оператору, предварительно определен в кодовой базе. Этот список может быть изменен в будущих версиях, но в данной версии Elasticsearch он фиксирован.

API, доступные только оператору

  • Исключения из конфигурации голосования
  • Удалить лицензию
  • Обновить лицензию
  • Создать или обновить политику автоматического масштабирования
  • Удалить политику автоматического масштабирования
  • Анализ репозиториев

Динамические настройки кластера, доступные только оператору

  • Все настройки фильтрации IP
  • Следующие динамические настройки машинного обучения:

    • xpack.ml.node_concurrent_job_allocations
    • xpack.ml.max_machine_memory_percent
    • xpack.ml.use_auto_machine_memory_percent
    • xpack.ml.max_lazy_ml_nodes
    • xpack.ml.process_connect_timeout
    • xpack.ml.nightly_maintenance_requests_per_second
    • xpack.ml.max_ml_node_size
    • xpack.ml.enable_config_migration
    • xpack.ml.persist_results_max_retries
  • Настройка cluster.routing.allocation.disk.threshold_enabled

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/operator-only-functionality.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API