Spec-Zone.ru › Elasticsearch 7
›Elasticsearch Guide [7.17] ›Обеспечение безопасности Elastic Stack

Привилегии оператора

Эта функция предназначена для косвенного использования Elasticsearch Service, Elastic Cloud Enterprise и Elastic Cloud on Kubernetes. Прямое использование не поддерживается.

В типичной развертывании Elasticsearch, пользователи, администрирующие кластер, также управляют кластером на уровне инфраструктуры. Авторизация пользователей, основанная на контроле доступа на основе ролей (RBAC), эффективна и надёжна для такой среды. Однако в более управляемых средах, таких как Elasticsearch Service, существует различие между оператором инфраструктуры кластера и администратором кластера.

Привилегии оператора ограничивают некоторые функции только для пользователей-операторов. Пользователи-операторы — это обычные пользователи Elasticsearch с доступом к определённым функциям, доступным только операторам. Эти привилегии недоступны администраторам кластера, даже если они вошли в систему как пользователь с высокими привилегиями, такой как пользователь elastic или другой пользователь с ролью суперпользователя. Ограничивая доступ к системе, привилегии оператора повышают безопасность модели безопасности Elasticsearch, одновременно защищая возможности пользователей.

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/operator-privileges.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API