API получения ролей
Получает роли в родном домене.
Запрос
GET /_security/role
GET /_security/role/<name>
Предварительные условия
- Для использования этого API необходимо обладать как минимум правом доступа к кластеру
read_security.
Описание
В целом, для управления ролями предпочтительнее использовать API управления ролями, а не управление ролями через файлы. API получения ролей не может получить роли, определённые в файлах ролей.
Параметры пути
-
name - (Необязательно, строка) Название роли. Вы можете указать несколько ролей через запятую. Если этот параметр не указан, API возвращает информацию обо всех ролях.
Тело ответа
Успешный вызов возвращает массив ролей с JSON-представлением роли. Формат возвращаемой роли — простое расширение формата определения роли, в котором добавлено дополнительное поле transient_metadata.enabled. Это поле равно false, если роль автоматически отключена, например, когда уровень лицензии не допускает некоторых разрешений, предоставленных этой ролью.
Коды ответа
Если роль не определена в родном домене, запрос возвращает 404.
Примеры
Следующий пример получает информацию о роли my_admin_role в родном домене:
resp = client.security.get_role(
name="my_admin_role",
)
print(resp) const response = await client.security.getRole({
name: "my_admin_role",
});
console.log(response); GET /_security/role/my_admin_role
{
"my_admin_role": {
"description": "Grants full access to all management features within the cluster.",
"cluster" : [ "all" ],
"indices" : [
{
"names" : [ "index1", "index2" ],
"privileges" : [ "all" ],
"allow_restricted_indices" : false,
"field_security" : {
"grant" : [ "title", "body" ]}
}
],
"applications" : [ ],
"run_as" : [ "other_user" ],
"metadata" : {
"version" : 1
},
"transient_metadata": {
"enabled": true
}
}
} Чтобы получить все роли, опустите имя роли:
resp = client.security.get_role() print(resp)
const response = await client.security.getRole(); console.log(response);
GET /_security/role
© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/security-api-get-role.html