Spec-Zone.ru › Elasticsearch 8
›Elasticsearch Руководство [8.17] ›Защита Elastic Stack ›Авторизация пользователей

Включение анонимного доступа

Для встраивания панелей Kibana или предоставления доступа к Kibana без необходимости в предоставлении учетных данных, используйте функцию анонимной авторизации Kibana.

Входящие запросы считаются анонимными, если из входящего запроса нельзя извлечь токен аутентификации. По умолчанию анонимные запросы отклоняются, и возвращается ошибка авторизации (код состояния 401).

Для включения анонимного доступа вы назначаете одному или нескольким ролям анонимных пользователей в файле конфигурации elasticsearch.yml. Например, следующая конфигурация назначает анонимным пользователям роли role1 и role2:

xpack.security.authc:
  anonymous:
    username: anonymous_user 
    roles: role1, role2 
    authz_exception: true 

Имя пользователя/принципал анонимного пользователя. По умолчанию равно _es_anonymous_user, если не указано другое.

Роли, которые следует связать с анонимным пользователем. Если роли не указаны, анонимный доступ отключен — анонимные запросы будут отклоняться, и будет возвращена ошибка авторизации.

Если значение true, код состояния HTTP 403 возвращается, если анонимному пользователю не хватает разрешений для выполнения запрошенного действия, и пользователя НЕ попросят предоставить учетные данные для доступа к запрошенному ресурсу. Если значение false, код состояния HTTP 401 возвращается, если анонимному пользователю не хватает необходимых разрешений, и пользователя попросят предоставить учетные данные для доступа к запрошенному ресурсу. Если вы используете анонимный доступ в сочетании с HTTP, возможно, потребуется установить authz_exception на значение false, если ваш клиент не поддерживает предварительную базовые аутентификацию. По умолчанию значение true.

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/anonymous-access.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API