elasticsearch-setup-passwords
Команда elasticsearch-setup-passwords устанавливает пароли для встроенных пользователей.
Синтаксис
bin/elasticsearch-setup-passwords auto|interactive [-b, --batch] [-h, --help] [-E <KeyValuePair>] [-s, --silent] [-u, --url "<URL>"] [-v, --verbose]
Описание
Эта команда предназначена только для первоначальной настройки функций безопасности Elasticsearch. Она использует elastic пароль bootstrap для выполнения запросов API управления пользователями. Если хранилище ключей Elasticsearch защищено паролем, перед установкой паролей для встроенных пользователей необходимо ввести пароль хранилища ключей. После установки пароля для пользователя elastic, пароль bootstrap больше не активен, и вы не сможете использовать эту команду. Вместо этого вы можете изменить пароли, используя интерфейс Управление > Пользователи в Kibana или API изменения паролей.
Эта команда использует HTTP-соединение для подключения к кластеру и выполнения запросов управления пользователями. Если ваш кластер использует TLS/SSL на HTTP-уровне, команда автоматически пытается установить соединение, используя протокол HTTPS. Она настраивает соединение, используя параметры xpack.security.http.ssl в файле elasticsearch.yml. Если вы не используете расположение конфигурационного каталога по умолчанию, убедитесь, что переменная среды ES_PATH_CONF возвращает правильный путь перед выполнением команды elasticsearch-setup-passwords. Вы можете переопределить настройки в вашем файле elasticsearch.yml, используя параметр команды -E. Дополнительную информацию об устранении неполадок с подключением можно найти в статье о сбоях команды Setup-passwords из-за сбоя соединения.
Параметры
-
auto - Выводит случайно сгенерированные пароли в консоль.
-
-b, --batch - Если включено, выполняет процесс изменения пароля без запроса у пользователя.
-
-E <KeyValuePair> - Настраивает стандартное свойство Elasticsearch или X-Pack.
-
-h, --help - Отображает справочную информацию.
-
interactive - Запрашивает у вас ручное введение паролей.
-
-s, --silent - Отображает минимальный вывод.
-
-u, --url "<URL>" - Указывает URL, который инструмент использует для отправки запросов API управления пользователями. Значение по умолчанию определяется настройками в вашем файле
elasticsearch.yml. Еслиxpack.security.http.ssl.enabledустановлено в значениеtrue, вы должны указать URL HTTPS. -
-v, --verbose - Отображает подробный вывод.
Примеры
Следующий пример использует параметр -u, чтобы указать инструменту, куда отправлять запросы API управления пользователями:
bin/elasticsearch-setup-passwords auto -u "http://localhost:9201"
© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/setup-passwords.html