API получения данных учетной записи службы
Получает все данные учетной записи службы для конкретной учетной записи службы.
Запрос
GET /_security/service/<namespace>/<service>/credential
Предварительные условия
- Чтобы использовать этот API, вы должны иметь как минимум право доступа
read_securityкластера (или более высокое право доступа, например,manage_service_accountилиmanage_security).
Описание
Используйте этот API для получения списка учетных данных для учетной записи службы. Ответ включает маркеры учетной записи службы, созданные с помощью API создания маркеров учетной записи службы, а также маркеры, основанные на файлах, со всех узлов кластера.
Для маркеров, основанных на файле service_tokens, API собирает их со всех узлов кластера. Маркеры с одинаковым именем с разных узлов считаются одним и тем же маркером и учитываются только один раз в общем количестве маркеров службы.
Параметры пути
-
namespace - (Обязательно, строка) Имя пространства имен.
-
service - (Обязательно, строка) Имя службы.
Примеры
В следующем запросе используется API создания маркеров учетной записи службы для создания маркера учетной записи службы с именем token1 в учетной записи службы elastic/fleet-server:
resp = client.security.create_service_token(
namespace="elastic",
service="fleet-server",
name="token1",
)
print(resp) const response = await client.security.createServiceToken({
namespace: "elastic",
service: "fleet-server",
name: "token1",
});
console.log(response); POST /_security/service/elastic/fleet-server/credential/token/token1
Следующий запрос возвращает все учетные данные для учетной записи службы elastic/fleet-server:
resp = client.security.get_service_credentials(
namespace="elastic",
service="fleet-server",
)
print(resp) const response = await client.security.getServiceCredentials({
namespace: "elastic",
service: "fleet-server",
});
console.log(response); GET /_security/service/elastic/fleet-server/credential
Ответ включает все учетные данные, относящиеся к указанной учетной записи службы:
{
"service_account": "elastic/fleet-server",
"count": 3,
"tokens": {
"token1": {},
"token42": {}
},
"nodes_credentials": {
"_nodes": {
"total": 3,
"successful": 3,
"failed": 0
},
"file_tokens": {
"my-token": {
"nodes": [ "node0", "node1" ]
}
}
}
} | Новый маркер учетной записи службы, основанный на индексе | |
| Существующий маркер учетной записи службы, основанный на индексе | |
| Этот раздел содержит учетные данные учетной записи службы, собранные со всех узлов кластера | |
| Общий статус, показывающий, как узлы отвечают на запрос на сбор выше | |
| Маркеры, основанные на файлах, собранные со всех узлов | |
| Список узлов, на которых найден (файл) |
© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/security-api-get-service-credentials.html