Spec-Zone.ru › Elasticsearch 7
›Elasticsearch Guide [7.17] ›Инструменты командной строки

elasticsearch-users

Если используется аутентификация пользователей на основе файлов, команда elasticsearch-users позволяет добавлять и удалять пользователей, назначать роли пользователей и управлять паролями на каждом узле.

Синтаксис

bin/elasticsearch-users
([useradd <username>] [-p <password>] [-r <roles>]) |
([list] <username>) |
([passwd <username>] [-p <password>]) |
([roles <username>] [-a <roles>] [-r <roles>]) |
([userdel <username>])

Описание

Если используется встроенный file внутренний домен, пользователи определяются в локальных файлах на каждом узле кластера.

Имена пользователей и роли должны содержать от 1 до 1024 символов. Они могут содержать алфавитно-цифровые символы (a-z, A-Z, 0-9), пробелы, знаки препинания и печатные символы в блоке Basic Latin (ASCII). Пробелы в начале или конце имени не допускаются.

Пароли должны содержать не менее 6 символов.

Дополнительную информацию см. в разделе Аутентификация пользователей на основе файлов.

Для обеспечения возможности чтения Elasticsearch информации о пользователях и ролях при запуске выполните команду elasticsearch-users useradd с правами пользователя, используемого для запуска Elasticsearch. Выполнение команды от имени root или другого пользователя обновит права доступа к файлам users и users_roles и предотвратит доступ Elasticsearch к ним.

Параметры

-a <roles>
При использовании с параметром roles добавляет список ролей, разделенных запятыми, к пользователю.
list
Выводит список пользователей, зарегистрированных в домене file на локальном узле. Если также указано имя пользователя, команда предоставит информацию об этом пользователе.
-p <password>

Указывает пароль пользователя. Если этот параметр не указан, команда запросит пароль у пользователя.

Опустите параметр -p, чтобы пароли в открытом виде не сохранялись в истории команд терминала.

passwd <username>
Сбрасывает пароль пользователя. Новый пароль можно указать напрямую с помощью параметра -p.
-r <roles>
  • При использовании с параметром useradd определяет роли пользователя. Этот параметр принимает список ролей, разделенных запятыми, для назначения пользователю.
  • При использовании с параметром roles удаляет список ролей, разделенных запятыми, у пользователя.
roles
Управляет ролями конкретного пользователя. Можно комбинировать добавление и удаление ролей в одной команде для изменения ролей пользователя.
useradd <username>
Добавляет пользователя на локальный узел.
userdel <username>
Удаляет пользователя с локального узла.

Примеры

В следующем примере добавляется новый пользователь с именем jacknich в домене file. Пароль для этого пользователя — theshining, и этому пользователю назначены роли network и monitoring.

bin/elasticsearch-users useradd jacknich -p theshining -r network,monitoring

В следующем примере выводится список пользователей, зарегистрированных в домене file на локальном узле:

bin/elasticsearch-users list
rdeniro        : admin
alpacino       : power_user
jacknich       : monitoring,network

Пользователи находятся в левом столбце, а соответствующие роли — в правом.

В следующем примере сбрасывается пароль пользователя jacknich:

bin/elasticsearch-users passwd jachnich

Поскольку параметр -p опущен, команда запрашивает ввод и подтверждение пароля в интерактивном режиме.

В следующем примере удаляются роли network и monitoring у пользователя jacknich и добавляется роль user:

bin/elasticsearch-users roles jacknich -r network,monitoring -a user

В следующем примере удаляется пользователь jacknich:

bin/elasticsearch-users userdel jacknich

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/users-command.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API