elasticsearch-users
Если вы используете аутентификацию пользователей на основе файлов, команда elasticsearch-users позволяет добавлять и удалять пользователей, назначать роли пользователей и управлять паролями на каждом узле.
Синтаксис
bin/elasticsearch-users ([useradd <username>] [-p <password>] [-r <roles>]) | ([list] <username>) | ([passwd <username>] [-p <password>]) | ([roles <username>] [-a <roles>] [-r <roles>]) | ([userdel <username>])
Описание
Если вы используете встроенный file внутренний домен, пользователи определяются в локальных файлах на каждом узле кластера.
Имя пользователя и роли должны быть от 1 до 1024 символов. Они могут содержать буквенно-цифровые символы (a-z, A-Z, 0-9), пробелы, знаки препинания и печатные символы в блоке Basic Latin (ASCII). Пробелы в начале или конце не допускаются.
Пароли должны быть не менее 6 символов длиной.
Для получения дополнительной информации см. Аутентификация пользователей на основе файлов.
Чтобы убедиться, что Elasticsearch может считывать информацию о пользователях и ролях при запуске, выполните elasticsearch-users useradd от имени пользователя, которым вы запускаете Elasticsearch. Запуск команды от имени root или другого пользователя изменяет права доступа к файлам users и users_roles и препятствует доступу Elasticsearch к ним.
Параметры
-
-a <roles> - При использовании с параметром
rolesдобавляет список ролей, разделенных запятыми, для пользователя.
-
list - Список пользователей, зарегистрированных в домене
fileна локальном узле. Если вы также укажете имя пользователя, команда предоставит информацию об этом пользователе. -
-p <password> -
Указывает пароль пользователя. Если вы не укажете этот параметр, команда запросит пароль у вас.
Опустите опцию
-p, чтобы избежать сохранения текстовых паролей в истории команд терминала. -
passwd <username> - Сбрасывает пароль пользователя. Новый пароль можно указать непосредственно с помощью параметра
-p. -
-r <roles> -
- При использовании с параметром
useraddопределяет роли пользователя. Этот параметр принимает список имён ролей, разделённых запятыми, которые нужно назначить пользователю. - При использовании с параметром
rolesудаляет список ролей, разделённых запятыми, у пользователя.
- При использовании с параметром
-
roles - Управление ролями конкретного пользователя. Вы можете комбинировать добавление и удаление ролей в одной команде для изменения ролей пользователя.
-
useradd <username> - Добавляет пользователя на локальный узел.
-
userdel <username> - Удаляет пользователя с локального узла.
Примеры
В следующем примере добавляется новый пользователь с именем jacknich в домен file. Пароль для этого пользователя — theshining, и этому пользователю назначены роли network и monitoring.
bin/elasticsearch-users useradd jacknich -p theshining -r network,monitoring
В следующем примере отображается список пользователей, зарегистрированных в домене file на локальном узле:
bin/elasticsearch-users list rdeniro : admin alpacino : power_user jacknich : monitoring,network
Пользователи находятся в левом столбце, а соответствующие роли перечислены в правом.
В следующем примере сбрасывается пароль пользователя jacknich:
bin/elasticsearch-users passwd jachnich
Поскольку параметр -p был опущен, команда запросит ввод и подтверждение пароля в интерактивном режиме.
В следующем примере удаляются роли network и monitoring у пользователя jacknich и добавляется роль user:
bin/elasticsearch-users roles jacknich -r network,monitoring -a user
В следующем примере удаляется пользователь jacknich:
bin/elasticsearch-users userdel jacknich
© 2023-2025 Elasticsearch
As of September 2024, Elasticsearch is available under a choice of three licenses: the Server Side Public License (SSPL), the Elastic License, or the AGPLv3 (OSI approved).
Elasticsearch and the Elasticsearch logo are trademarks of Elasticsearch B.V., registered in the U.S. and in other countries.
https://www.elastic.co/guide/en/elasticsearch/reference/8.17/users-command.html