Spec-Zone.ru › Elasticsearch 8
›Elasticsearch Guide [8.17] ›Защитите Elastic Stack ›Проверка подлинности пользователей

Управление кэшем пользователей

Данные учетных данных пользователей кэшируются в памяти на каждом узле, чтобы избежать подключения к удалённой службе проверки подлинности или обращения к диску при каждом входящем запросе. Характеристики кэша пользователей можно настроить с помощью параметров сферы cache.ttl, cache.max_users и cache.hash_algo.

Для сфер JWT используются параметры сферы jwt.cache.ttl и jwt.cache.size.

Сферы PKI и JWT не кэшируют данные учетных данных пользователей, но кэшируют объект результирующего пользователя, чтобы избежать ненужной необходимости выполнения сопоставления ролей при каждом запросе.

Кэшированные учетные данные пользователей хешируются в памяти. По умолчанию, функции безопасности Elasticsearch используют алгоритм хеширования с солью sha-256. Можно использовать другой алгоритм хеширования, задав параметры сферы cache.hash_algo. См. Алгоритмы хеширования кэша пользователей и паролей.

Удаление пользователей из кэша

Можно использовать API очистки кэша, чтобы принудительно удалить кэшированных пользователей. Например, следующий запрос удаляет всех пользователей из сферы ad1:

$ curl -XPOST 'http://localhost:9200/_security/realm/ad1/_clear_cache'

Чтобы очистить кэш для нескольких сфер, укажите сферы через запятую:

$ curl -XPOST 'http://localhost:9200/_security/realm/ad1,ad2/_clear_cache'

Также можно удалить конкретных пользователей:

$ curl -XPOST 'http://localhost:9200/_security/realm/ad1/_clear_cache?usernames=rdeniro,alpacino'

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/controlling-user-cache.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API