Аутентификация пользователей
Аутентификация определяет пользователя. Для получения доступа к ограниченным ресурсам пользователь должен подтвердить свою личность, используя пароли, учетные данные или другие средства (как правило, называемые маркерами аутентификации).
Elastic Stack аутентифицирует пользователей, определяя пользователей, стоящих за запросами, которые попадают в кластер, и проверяя, что они являются теми, за кого себя выдают. Процесс аутентификации обрабатывается одной или несколькими службами аутентификации, называемыми доменами.
Вы можете использовать встроенную поддержку для управления и аутентификации пользователей или интегрироваться с внешними системами управления пользователями, такими как LDAP и Active Directory.
Функции безопасности Elastic Stack предоставляют встроенные домены, такие как native,ldap, active_directory, pki, file, saml и oidc. Если ни один из встроенных доменов не соответствует вашим потребностям, вы также можете создать собственный пользовательский домен и подключить его к Elastic Stack.
При включении функций безопасности, в зависимости от настроенных доменов, вы должны прикрепить свои учетные данные пользователя к запросам, отправленным в Elasticsearch. Например, при использовании доменов, поддерживающих имена пользователей и пароли, вы можете просто прикрепить заголовок basic auth к запросам.
Функции безопасности предоставляют две службы: службу токенов и службу API-ключей. Вы можете использовать эти службы для обмена текущей аутентификацией на токен или ключ. Этот токен или ключ затем могут быть использованы в качестве учетных данных для аутентификации новых запросов. Эти службы включены по умолчанию при включении TLS/SSL для HTTP.
© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/setting-up-authentication.html