Spec-Zone.ru › Elasticsearch 8
›Elasticsearch Руководство [8.17] ›Защита Elastic Stack ›Аутентификация пользователей

Аутентификация пользователей по умолчанию

Самый простой способ управления и аутентификации пользователей — это использование внутреннего native домена. Вы можете использовать REST API или Kibana для добавления и удаления пользователей, назначения ролей и управления паролями пользователей.

Настройка домена по умолчанию

Домен по умолчанию доступен и включен по умолчанию. Вы можете отключить его явно, используя следующий фрагмент.

xpack.security.authc.realms.native.native1:
  enabled: false

Вы можете настроить native домен в пространстве имен xpack.security.authc.realms.native в elasticsearch.yml. Явное конфигурирование домена по умолчанию позволяет задать порядок его появления в цепочке доменов, временно отключить домен и управлять его параметрами кэширования.

  1. Добавьте конфигурацию домена в elasticsearch.yml в пространстве имен xpack.security.authc.realms.native. Рекомендуется явно задать атрибут order для домена.

    На узлах Elasticsearch можно настроить только один домен по умолчанию.

    См. Настройки домена по умолчанию для всех параметров, которые можно задать для native домена. Например, следующий фрагмент показывает конфигурацию native домена, которая устанавливает order в ноль, чтобы домен проверялся первым:

    xpack.security.authc.realms.native.native1:
      order: 0

    Чтобы ограничить возможность кражи учетных данных и смягчить последствия компрометации учетных данных, домен по умолчанию хранит пароли и кэширует учетные данные пользователей в соответствии с лучшими практиками безопасности. По умолчанию хэшированная версия учетных данных пользователей хранится в памяти, используя алгоритм хэширования с солью sha-256, а хэшированная версия паролей хранится на диске с солью и хэшируется с помощью алгоритма хэширования bcrypt. Чтобы использовать другие алгоритмы хэширования, см. Алгоритмы хэширования кэша и паролей пользователей.

  2. Перезапустите Elasticsearch.

Управление пользователями по умолчанию

Функции безопасности Elastic Stack позволяют легко управлять пользователями в Kibana на странице Управление / Безопасность / Пользователи.

Кроме того, вы можете управлять пользователями через API user. Дополнительную информацию и примеры см. в разделе Пользователи.

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/native-realm.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API