API получения учетных записей служб
Получает информацию об учетных записях служб.
В настоящее время доступна только учетная запись службы elastic/fleet-server.
Запрос
GET /_security/service
GET /_security/service/<namespace>
GET /_security/service/<namespace>/<service>
Предварительные условия
- Для использования этого API вам необходимо иметь как минимум право
manage_service_accountуправления кластером.
Описание
Этот API возвращает список учетных записей служб, соответствующих предоставленным параметрам пути.
Параметры пути
-
namespace - (Необязательно, строка) Имя пространства имен. Опустите этот параметр, чтобы получить информацию обо всех учетных записях служб. Если вы опускаете этот параметр, вы также должны опустить параметр
service. -
service - (Необязательно, строка) Имя имени службы. Опустите этот параметр, чтобы получить информацию обо всех учетных записях служб, которые относятся к указанному
namespace.
Тело ответа
Успешный вызов возвращает JSON-объект учетных записей служб. API возвращает пустой объект, если учетная запись службы не найдена.
Примеры
Следующий запрос извлекает учетную запись службы для elastic/fleet-server учетной записи службы:
resp = client.security.get_service_accounts(
namespace="elastic",
service="fleet-server",
)
print(resp) const response = await client.security.getServiceAccounts({
namespace: "elastic",
service: "fleet-server",
});
console.log(response); GET /_security/service/elastic/fleet-server
{
"elastic/fleet-server": {
"role_descriptor": {
"cluster": [
"monitor",
"manage_own_api_key",
"read_fleet_secrets"
],
"indices": [
{
"names": [
"logs-*",
"metrics-*",
"traces-*",
".logs-endpoint.diagnostic.collection-*",
".logs-endpoint.action.responses-*",
".logs-endpoint.heartbeat-*"
],
"privileges": [
"write",
"create_index",
"auto_configure"
],
"allow_restricted_indices": false
},
{
"names": [
"profiling-*"
],
"privileges": [
"read",
"write"
],
"allow_restricted_indices": false
},
{
"names": [
"traces-apm.sampled-*"
],
"privileges": [
"read",
"monitor",
"maintenance"
],
"allow_restricted_indices": false
},
{
"names": [
".fleet-secrets*"
],
"privileges": [
"read"
],
"allow_restricted_indices": true
},
{
"names": [
".fleet-actions*"
],
"privileges": [
"read",
"write",
"monitor",
"create_index",
"auto_configure",
"maintenance"
],
"allow_restricted_indices": true
},
{
"names": [
".fleet-agents*"
],
"privileges": [
"read",
"write",
"monitor",
"create_index",
"auto_configure",
"maintenance"
],
"allow_restricted_indices": true
},
{
"names": [
".fleet-artifacts*"
],
"privileges": [
"read",
"write",
"monitor",
"create_index",
"auto_configure",
"maintenance"
],
"allow_restricted_indices": true
},
{
"names": [
".fleet-enrollment-api-keys*"
],
"privileges": [
"read",
"write",
"monitor",
"create_index",
"auto_configure",
"maintenance"
],
"allow_restricted_indices": true
},
{
"names": [
".fleet-policies*"
],
"privileges": [
"read",
"write",
"monitor",
"create_index",
"auto_configure",
"maintenance"
],
"allow_restricted_indices": true
},
{
"names": [
".fleet-policies-leader*"
],
"privileges": [
"read",
"write",
"monitor",
"create_index",
"auto_configure",
"maintenance"
],
"allow_restricted_indices": true
},
{
"names": [
".fleet-servers*"
],
"privileges": [
"read",
"write",
"monitor",
"create_index",
"auto_configure",
"maintenance"
],
"allow_restricted_indices": true
},
{
"names": [
".fleet-fileds*"
],
"privileges": [
"read",
"write",
"monitor",
"create_index",
"auto_configure",
"maintenance"
],
"allow_restricted_indices": true
},
{
"names": [
"synthetics-*"
],
"privileges": [
"read",
"write",
"create_index",
"auto_configure"
],
"allow_restricted_indices": false
}
],
"applications": [
{
"application": "kibana-*",
"privileges": [
"reserved_fleet-setup"
],
"resources": [
"*"
]
}
],
"run_as": [],
"metadata": {},
"transient_metadata": {
"enabled": true
}
}
}
} Опустите namespace и service, чтобы получить все учетные записи служб:
resp = client.security.get_service_accounts() print(resp)
const response = await client.security.getServiceAccounts(); console.log(response);
GET /_security/service
© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/security-api-get-service-accounts.html