Файлы безопасности
Функции безопасности Elasticsearch используют следующие файлы:
-
ES_PATH_CONF/roles.ymlопределяет роли, используемые в кластере. См. Определение ролей. -
ES_PATH_CONF/elasticsearch-usersопределяет пользователей и их хэшированные пароли для областиfile. См. Аутентификация пользователей на основе файлов. -
ES_PATH_CONF/elasticsearch-users_rolesопределяет назначение ролей пользователей для областиfile. См. Аутентификацию пользователей на основе файлов. -
ES_PATH_CONF/role_mapping.ymlопределяет назначение ролей для Distinguished Name (DN) роли. Это позволяет сопоставлять группы и пользователей LDAP и Active Directory, а также пользователей PKI с ролями. См. Сопоставление пользователей и групп с ролями. -
ES_PATH_CONF/log4j2.propertiesсодержит информацию об аудиторском контроле. См. Вывод аудиторского журнала в файл.
Все файлы, используемые функциями безопасности, должны храниться в каталоге конфигурации Elasticsearch. Elasticsearch работает с ограниченными разрешениями и имеет разрешение только на чтение из расположений, настроенных в структуре каталога для повышения безопасности.
Некоторые из этих файлов имеют формат YAML. При редактировании этих файлов помните, что уровень отступа в YAML важен, и ошибки отступа могут привести к ошибкам конфигурации. Избегайте использования символа табуляции для задания уровней отступа или используйте редактор, который автоматически преобразует табуляции в пробелы.
Обращайте внимание на правильное экранирование конструкций YAML, таких как : или ведущие восклицательные знаки в строковых литералах. Использование | или > для определения блочных литералов вместо экранирования проблемных символов может помочь избежать проблем.
© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/security-files.html