Spec-Zone.ru › Elasticsearch 8
›Elasticsearch Guide [8.17] ›REST API ›Security APIs

API получения данных учетной записи службы

Новая справка по API

Для получения самых последних данных API обратитесь к Security APIs.

Получает все данные учетной записи службы для конкретной учетной записи службы.

Запрос

GET /_security/service/<namespace>/<service>/credential

Предварительные условия

  • Чтобы использовать этот API, вы должны иметь как минимум право доступа read_security кластера (или более высокое право доступа, например, manage_service_account или manage_security).

Описание

Используйте этот API для получения списка учетных данных для учетной записи службы. Ответ включает маркеры учетной записи службы, созданные с помощью API создания маркеров учетной записи службы, а также маркеры, основанные на файлах, со всех узлов кластера.

Для маркеров, основанных на файле service_tokens, API собирает их со всех узлов кластера. Маркеры с одинаковым именем с разных узлов считаются одним и тем же маркером и учитываются только один раз в общем количестве маркеров службы.

Параметры пути

namespace
(Обязательно, строка) Имя пространства имен.
service
(Обязательно, строка) Имя службы.

Примеры

В следующем запросе используется API создания маркеров учетной записи службы для создания маркера учетной записи службы с именем token1 в учетной записи службы elastic/fleet-server:

resp = client.security.create_service_token(
    namespace="elastic",
    service="fleet-server",
    name="token1",
)
print(resp)
const response = await client.security.createServiceToken({
  namespace: "elastic",
  service: "fleet-server",
  name: "token1",
});
console.log(response);
POST /_security/service/elastic/fleet-server/credential/token/token1

Следующий запрос возвращает все учетные данные для учетной записи службы elastic/fleet-server:

resp = client.security.get_service_credentials(
    namespace="elastic",
    service="fleet-server",
)
print(resp)
const response = await client.security.getServiceCredentials({
  namespace: "elastic",
  service: "fleet-server",
});
console.log(response);
GET /_security/service/elastic/fleet-server/credential

Ответ включает все учетные данные, относящиеся к указанной учетной записи службы:

{
  "service_account": "elastic/fleet-server",
  "count": 3,
  "tokens": {
    "token1": {},        
    "token42": {}        
  },
  "nodes_credentials": { 
    "_nodes": {          
      "total": 3,
      "successful": 3,
      "failed": 0
    },
    "file_tokens": {      
      "my-token": {
        "nodes": [ "node0", "node1" ] 
      }
    }
  }
}

Новый маркер учетной записи службы, основанный на индексе .security

Существующий маркер учетной записи службы, основанный на индексе .security

Этот раздел содержит учетные данные учетной записи службы, собранные со всех узлов кластера

Общий статус, показывающий, как узлы отвечают на запрос на сбор выше

Маркеры, основанные на файлах, собранные со всех узлов

Список узлов, на которых найден (файл) my-token

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/security-api-get-service-credentials.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API