elasticsearch-reset-password
Команда elasticsearch-reset-password сбрасывает пароли пользователей в родном домене и встроенных пользователях.
Синтаксис
bin/elasticsearch-reset-password [-a, --auto] [-b, --batch] [-E <KeyValuePair] [-f, --force] [-h, --help] [-i, --interactive] [-s, --silent] [-u, --username] [--url] [-v, --verbose]
Описание
Используйте эту команду для сброса пароля любого пользователя в родном домене или любого встроенного пользователя. По умолчанию для вас генерируется надежный пароль. Чтобы явно задать пароль, запустите инструмент в интерактивном режиме с помощью -i. Команда генерирует (и затем удаляет) временного пользователя в домене файлов для выполнения запроса, изменяющего пароль пользователя.
Вы не можете использовать этот инструмент, если домен файлов отключен в вашем elasticsearch.yml файле.
Эта команда использует HTTP-соединение для подключения к кластеру и выполнения запросов управления пользователями. Команда автоматически пытается установить соединение через HTTPS, используя настройки xpack.security.http.ssl в файле elasticsearch.yml. Если вы не используете расположение каталога конфигурации по умолчанию, убедитесь, что переменная окружения ES_PATH_CONF возвращает правильный путь перед запуском команды elasticsearch-reset-password. Вы можете переопределить настройки в своем файле elasticsearch.yml, используя параметр команды -E. Более подробную информацию о устранении неполадок с подключением см. в разделе Команда Setup-passwords завершается ошибкой из-за сбоя подключения.
Параметры
-
-a, --auto - Сбрасывает пароль указанного пользователя на автоматически сгенерированный надежный пароль. (По умолчанию)
-
-b, --batch - Выполняет процесс сброса пароля без запроса подтверждения у пользователя.
-
-E <KeyValuePair> - Настраивает стандартное Elasticsearch или X-Pack-настройки.
-
-f, --force - Принудительно заставляет команду работать с неисправным кластером.
-
-h, --help - Возвращает все параметры команды.
-
-i, --interactive - Запрашивает пароль указанного пользователя. Используйте этот параметр для явного задания пароля.
-
-s --silent - Отображает минимальный вывод в консоли.
-
-u, --username - Имя пользователя домена родного пользователя или встроенного пользователя.
-
--url - Указывает базовый URL (хост и порт локального узла), который инструмент использует для отправки запросов API в Elasticsearch. Значение по умолчанию определяется из настроек в вашем файле
elasticsearch.yml. Еслиxpack.security.http.ssl.enabledустановлено наtrue, вы должны указать URL HTTPS. -
-v --verbose - Отображает подробный вывод в консоли.
Примеры
В следующем примере сбрасывается пароль пользователя elastic на автоматически сгенерированное значение и выводится новый пароль в консоли:
bin/elasticsearch-reset-password -u elastic
В следующем примере сбрасывается пароль пользователя с именем пользователя user1 после запроса в терминале желаемого пароля:
bin/elasticsearch-reset-password --username user1 -i
В следующем примере сбрасывается пароль пользователя с именем пользователя user2 на автоматически сгенерированное значение, выводится новый пароль в консоли. Указанный URL указывает, куда инструмент elasticsearch-reset-password пытается подключиться к локальному узлу Elasticsearch:
bin/elasticsearch-reset-password --url "https://172.0.0.3:9200" --username user2 -i
© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/reset-password.html