Spec-Zone.ru › Elasticsearch 8
›Elasticsearch Guide [8.17] ›Защита Elastic Stack

Аутентификация пользователей

Аутентификация определяет личность пользователя. Для получения доступа к ограниченным ресурсам пользователь должен подтвердить свою личность, используя пароли, учетные данные или другие средства (обычно называемые маркерами аутентификации).

Elastic Stack аутентифицирует пользователей, определяя пользователей, стоящих за запросами, которые попадают в кластер, и проверяя, что они являются теми, за кого себя выдают. Процесс аутентификации обрабатывается одной или несколькими службами аутентификации, называемыми областями.

Вы можете использовать встроенную поддержку управления и аутентификации пользователей или интегрироваться с внешними системами управления пользователями, такими как LDAP и Active Directory.

Функции безопасности Elastic Stack предоставляют встроенные области, такие как native,ldap, active_directory, pki, file, saml, kerberos, oidc и jwt. Если ни одна из встроенных областей не удовлетворяет вашим потребностям, вы также можете создать собственную настраиваемую область и подключить её к Elastic Stack.

При включении функций безопасности, в зависимости от настроенных областей, вы должны прикрепить свои учетные данные пользователя к запросам, отправленным в Elasticsearch. Например, при использовании областей, поддерживающих имена пользователей и пароли, вы можете просто прикрепить заголовок basic auth к запросам.

Функции безопасности предоставляют две службы: службу токенов и службу ключей API. Вы можете использовать эти службы для обмена текущей аутентификацией на токен или ключ. Затем этот токен или ключ можно использовать в качестве учетных данных для аутентификации новых запросов. Служба ключей API включена по умолчанию. Служба токенов включена по умолчанию, когда TLS/SSL включен для HTTP.

© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/setting-up-authentication.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API