Назначение привилегий для потоков данных и псевдонимов
Функции безопасности Elasticsearch позволяют защитить операции, выполняемые над потоками данных и псевдонимами.
Привилегии для потоков данных
Используйте привилегии индексов, чтобы управлять доступом к потоку данных. Назначение привилегий на поток данных предоставляет те же привилегии для базовых индексов.
Например, my-data-stream состоит из двух базовых индексов: .ds-my-data-stream-2099.03.07-000001 и .ds-my-data-stream-2099.03.08-000002.
Пользователю назначена привилегия read для my-data-stream.
{
"names" : [ "my-data-stream" ],
"privileges" : [ "read" ]
} Поскольку пользователю автоматически предоставляются те же привилегии для базовых индексов потока, пользователь может извлечь документ напрямую из .ds-my-data-stream-2099.03.08-000002:
GET .ds-my-data-stream-2099.03.08-000002/_doc/2
Позже my-data-stream производит сброс. Это создает новый базовый индекс: .ds-my-data-stream-2099.03.09-000003. Поскольку пользователю по-прежнему назначена привилегия read для my-data-stream, пользователь может извлекать документы напрямую из .ds-my-data-stream-2099.03.09-000003:
GET .ds-my-data-stream-2099.03.09-000003/_doc/2
Привилегии псевдонимов
Используйте привилегии индексов, чтобы управлять доступом к псевдониму. Привилегии на индекс или поток данных не предоставляют привилегий на его псевдонимы. Сведения об управлении псевдонимами см. в разделе Псевдонимы.
Не используйте фильтрованные псевдонимы вместо безопасности на уровне документов. Elasticsearch не всегда применяет фильтры псевдонимов.
Например, псевдоним current_year указывает только на индекс 2015. Пользователю назначена привилегия read для индекса 2015.
{
"names" : [ "2015" ],
"privileges" : [ "read" ]
} При попытке пользователя извлечь документ из псевдонима current_year Elasticsearch отклоняет запрос.
GET current_year/_doc/1
Чтобы извлечь документы из current_year, пользователю должна быть назначена привилегия read на индекс для псевдонима.
{
"names" : [ "current_year" ],
"privileges" : [ "read" ]
}
© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/securing-aliases.html