Spec-Zone.ru › Elasticsearch 8
›Elasticsearch Guide [8.17] ›Защитить Elastic Stack ›Настройка безопасности вручную

Файлы безопасности

Функции безопасности Elasticsearch используют следующие файлы:

  • ES_PATH_CONF/roles.yml определяет роли, используемые в кластере. См. Определение ролей.
  • ES_PATH_CONF/elasticsearch-users определяет пользователей и их хэшированные пароли для file области. См. Аутентификация пользователей по файлам.
  • ES_PATH_CONF/elasticsearch-users_roles определяет назначение ролей пользователям для file области. См. Аутентификация пользователей по файлам.
  • ES_PATH_CONF/role_mapping.yml определяет назначение ролей для имени Distinguished Name (DN). Это позволяет сопоставлять группы и пользователей LDAP и Active Directory, а также пользователей PKI с ролями. См. Сопоставление пользователей и групп с ролями.
  • ES_PATH_CONF/log4j2.properties содержит информацию об аудитах. См. Вывод аудита в журнале.

Все файлы, используемые функциями безопасности, должны храниться в каталоге конфигурации Elasticsearch. Elasticsearch работает с ограниченными разрешениями и имеет право только на чтение из расположений, настроенных в структуре каталогов, для повышения безопасности.

Некоторые из этих файлов имеют формат YAML. При редактировании этих файлов помните, что в YAML важен уровень отступа, и ошибки в отступах могут привести к ошибкам конфигурации. Избегайте использования символа табуляции для определения уровней отступа или используйте редактор, который автоматически преобразует табуляции в пробелы.

Обращайте внимание на правильное экранирование конструкций YAML, таких как : или ведущие восклицательные знаки в строках с кавычками. Использование символов | или > для определения блочных литералов вместо экранирования проблемных символов может помочь избежать проблем.

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/security-files.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API