elasticsearch-users
Если используется аутентификация пользователей на основе файлов, команда elasticsearch-users позволяет добавлять и удалять пользователей, назначать роли пользователей и управлять паролями на каждом узле.
Синтаксис
bin/elasticsearch-users ([useradd <username>] [-p <password>] [-r <roles>]) | ([list] <username>) | ([passwd <username>] [-p <password>]) | ([roles <username>] [-a <roles>] [-r <roles>]) | ([userdel <username>])
Описание
Если используется встроенный file внутренний домен, пользователи определяются в локальных файлах на каждом узле кластера.
Имена пользователей и роли должны содержать от 1 до 1024 символов. Они могут содержать алфавитно-цифровые символы (a-z, A-Z, 0-9), пробелы, знаки препинания и печатные символы в блоке Basic Latin (ASCII). Пробелы в начале или конце имени не допускаются.
Пароли должны содержать не менее 6 символов.
Дополнительную информацию см. в разделе Аутентификация пользователей на основе файлов.
Для обеспечения возможности чтения Elasticsearch информации о пользователях и ролях при запуске выполните команду elasticsearch-users useradd с правами пользователя, используемого для запуска Elasticsearch. Выполнение команды от имени root или другого пользователя обновит права доступа к файлам users и users_roles и предотвратит доступ Elasticsearch к ним.
Параметры
-
-a <roles> - При использовании с параметром
rolesдобавляет список ролей, разделенных запятыми, к пользователю.
-
list - Выводит список пользователей, зарегистрированных в домене
fileна локальном узле. Если также указано имя пользователя, команда предоставит информацию об этом пользователе. -
-p <password> -
Указывает пароль пользователя. Если этот параметр не указан, команда запросит пароль у пользователя.
Опустите параметр
-p, чтобы пароли в открытом виде не сохранялись в истории команд терминала. -
passwd <username> - Сбрасывает пароль пользователя. Новый пароль можно указать напрямую с помощью параметра
-p. -
-r <roles> -
- При использовании с параметром
useraddопределяет роли пользователя. Этот параметр принимает список ролей, разделенных запятыми, для назначения пользователю. - При использовании с параметром
rolesудаляет список ролей, разделенных запятыми, у пользователя.
- При использовании с параметром
-
roles - Управляет ролями конкретного пользователя. Можно комбинировать добавление и удаление ролей в одной команде для изменения ролей пользователя.
-
useradd <username> - Добавляет пользователя на локальный узел.
-
userdel <username> - Удаляет пользователя с локального узла.
Примеры
В следующем примере добавляется новый пользователь с именем jacknich в домене file. Пароль для этого пользователя — theshining, и этому пользователю назначены роли network и monitoring.
bin/elasticsearch-users useradd jacknich -p theshining -r network,monitoring
В следующем примере выводится список пользователей, зарегистрированных в домене file на локальном узле:
bin/elasticsearch-users list rdeniro : admin alpacino : power_user jacknich : monitoring,network
Пользователи находятся в левом столбце, а соответствующие роли — в правом.
В следующем примере сбрасывается пароль пользователя jacknich:
bin/elasticsearch-users passwd jachnich
Поскольку параметр -p опущен, команда запрашивает ввод и подтверждение пароля в интерактивном режиме.
В следующем примере удаляются роли network и monitoring у пользователя jacknich и добавляется роль user:
bin/elasticsearch-users roles jacknich -r network,monitoring -a user
В следующем примере удаляется пользователь jacknich:
bin/elasticsearch-users userdel jacknich
© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/7.17/users-command.html