Spec-Zone.ru › Elasticsearch 7
›Elasticsearch Guide [7.17] ›REST API ›API безопасности

API получения учетных данных сервисного аккаунта

Получает все учетные данные для сервисного аккаунта.

Запрос

GET /_security/service/<namespace>/<service>/credential

Предварительные условия

  • Для использования этого API необходимо иметь как минимум привилегию manage_service_account кластера.

Описание

Используйте этот API для получения списка учетных данных сервисного аккаунта. Ответ включает токены сервисного аккаунта, созданные с помощью << API создания сервисного аккаунта >>, а также токены, хранящиеся в файлах на всех узлах кластера.

Для токенов, хранящихся в файле service_tokens, API собирает их со всех узлов кластера. Токены с одинаковым именем с разных узлов предполагаются одинаковыми и учитываются только один раз в общем количестве токенов сервисного аккаунта.

Параметры пути

namespace
(Обязательно, строка) Имя пространства имен.
service
(Обязательно, строка) Имя сервиса.

Примеры

Следующий запрос использует API создания токена сервисного аккаунта для создания токена сервисного аккаунта под названием token1 в сервисе elastic/fleet-server:

POST /_security/service/elastic/fleet-server/credential/token/token1

Следующий запрос возвращает все учетные данные для сервисного аккаунта elastic/fleet-server:

GET /_security/service/elastic/fleet-server/credential

Ответ включает все учетные данные, относящиеся к указанному сервисному аккаунту:

{
  "service_account": "elastic/fleet-server",
  "count": 3,
  "tokens": {
    "token1": {},        
    "token42": {}        
  },
  "nodes_credentials": { 
    "_nodes": {          
      "total": 3,
      "successful": 3,
      "failed": 0
    },
    "file_tokens": {      
      "my-token": {
        "nodes": [ "node0", "node1" ] 
      }
    }
  }
}

Новый токен сервисного аккаунта, хранящийся в индексе .security

Существующий токен сервисного аккаунта, хранящийся в индексе .security

Этот раздел содержит учетные данные сервисного аккаунта, собранные со всех узлов кластера

Общий статус, показывающий, как узлы реагируют на запрос сбора

Токены, хранящиеся в файлах, собранные со всех узлов

Список узлов, на которых был найден токен my-token

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/security-api-get-service-credentials.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API