Elasticsearch 安全

编辑

如果启用了 Elasticsearch 的安全功能,则需要确保配置具有足够权限的用户或 API 密钥。

引导

编辑

为了使数据发送器拥有足够的权限来引导目标数据流以及所有 ECS 映射、模板和设置,已验证的安全主体需要以下最低权限:

类型 权限

集群

monitor, manage_ilm, manage_index_templates, manage_pipeline

索引

manage, create_doc

无引导

编辑

如果数据发送器配置为完全跳过目标位置的引导,则安全主体需要以下最低权限才能推送数据。

类型 权限

集群

监控

索引

auto_configure create_doc