Spec-Zone.ru › Elasticsearch 7
›Elasticsearch Guide [7.17] ›REST API ›API безопасности

API получения сведений о сервисных учетных записях

Возвращает информацию о сервисных учетных записях.

В настоящее время доступна только сервисная учетная запись elastic/fleet-server.

Запрос

GET /_security/service

GET /_security/service/<namespace>

GET /_security/service/<namespace>/<service>

Предварительные условия

  • Для использования этого API необходимо иметь как минимум привилегию manage_service_account управления кластером.

Описание

Этот API возвращает список сервисных учетных записей, соответствующих предоставленным параметрам пути.

Параметры пути

namespace
(Необязательно, строка) Имя пространства имен. Опустите этот параметр для получения информации обо всех сервисных учетных записях. Если вы опускаете этот параметр, вы также должны опустить параметр service.
service
(Необязательно, строка) Имя сервиса. Опустите этот параметр для получения информации обо всех сервисных учетных записях, принадлежащих указанному namespace.

Тело ответа

Успешный вызов возвращает JSON-объект сервисных учетных записей. API возвращает пустой объект, если сервисная учетная запись не найдена.

Примеры

Следующий запрос получает сервисные учетные данные для сервисной учетной записи elastic/fleet-server:

GET /_security/service/elastic/fleet-server
{
  "elastic/fleet-server": {
    "role_descriptor": {
      "cluster": [
        "monitor",
        "manage_own_api_key"
      ],
      "indices": [
        {
          "names": [
            "logs-*",
            "metrics-*",
            "traces-*",
            "synthetics-*",
            ".logs-endpoint.diagnostic.collection-*",
            ".logs-endpoint.action.responses-*"
          ],
          "privileges": [
            "write",
            "create_index",
            "auto_configure"
          ],
          "allow_restricted_indices": false
        },
        {
          "names": [
            ".fleet-*"
          ],
          "privileges": [
            "read",
            "write",
            "monitor",
            "create_index",
            "auto_configure",
            "maintenance"
          ],
          "allow_restricted_indices": false
        }
      ],
      "applications": [
        {
          "application" : "kibana-*",
          "privileges" : [
            "reserved_fleet-setup"
          ],
          "resources" : [
            "*"
          ]
        }
      ],
      "run_as": [],
      "metadata": {},
      "transient_metadata": {
        "enabled": true
      }
    }
  }
}

Опустите параметры namespace и service для получения всех сервисных учетных записей:

GET /_security/service

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/security-api-get-service-accounts.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API