Spec-Zone.ru › Elasticsearch 8
›Elasticsearch Guide [8.17] ›Защитить Elastic Stack

Привилегии оператора

Эта функция предназначена для косвенного использования службой Elasticsearch Service, Elastic Cloud Enterprise и Elastic Cloud на Kubernetes. Прямое использование не поддерживается.

В типичной развертывании Elasticsearch люди, администрирующие кластер, также управляют кластером на уровне инфраструктуры. Авторизация пользователей на основе контроля доступа на основе ролей (RBAC) эффективна и надежна для этой среды. Однако в более управляемых средах, таких как Elasticsearch Service, существует различие между оператором инфраструктуры кластера и администратором кластера.

Привилегии оператора ограничивают некоторые функции только для пользователей-операторов. Пользователи-операторы — это обычные пользователи Elasticsearch с доступом к определенным функциям, доступным только оператору. Эти привилегии недоступны администраторам кластера, даже если они входят под высокопривилегированным пользователем, таким как пользователь elastic, или другим пользователем с ролью superuser. Ограничение доступа к системе повышает безопасность модели Elasticsearch и защищает возможности пользователей.

Привилегии оператора включены в Elastic Cloud, что означает, что некоторые функции управления инфраструктурой ограничены и недоступны для ваших административных пользователей. Эта возможность защищает ваш кластер от непреднамеренных изменений в инфраструктуре.

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/operator-privileges.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API