- Elasticsearch 指南其他版本
- 8.17 中的新功能
- Elasticsearch 基础
- 快速入门
- 设置 Elasticsearch
- 升级 Elasticsearch
- 索引模块
- 映射
- 文本分析
- 索引模板
- 数据流
- 摄取管道
- 别名
- 搜索您的数据
- 重新排名
- 查询 DSL
- 聚合
- 地理空间分析
- 连接器
- EQL
- ES|QL
- SQL
- 脚本
- 数据管理
- 自动缩放
- 监视集群
- 汇总或转换数据
- 设置高可用性集群
- 快照和还原
- 保护 Elastic Stack 的安全
- Watcher
- 命令行工具
- elasticsearch-certgen
- elasticsearch-certutil
- elasticsearch-create-enrollment-token
- elasticsearch-croneval
- elasticsearch-keystore
- elasticsearch-node
- elasticsearch-reconfigure-node
- elasticsearch-reset-password
- elasticsearch-saml-metadata
- elasticsearch-service-tokens
- elasticsearch-setup-passwords
- elasticsearch-shard
- elasticsearch-syskeygen
- elasticsearch-users
- 优化
- 故障排除
- 修复常见的集群问题
- 诊断未分配的分片
- 向系统中添加丢失的层
- 允许 Elasticsearch 在系统中分配数据
- 允许 Elasticsearch 分配索引
- 索引将索引分配过滤器与数据层节点角色混合,以在数据层之间移动
- 没有足够的节点来分配所有分片副本
- 单个节点上索引的分片总数已超过
- 每个节点的分片总数已达到
- 故障排除损坏
- 修复磁盘空间不足的数据节点
- 修复磁盘空间不足的主节点
- 修复磁盘空间不足的其他角色节点
- 启动索引生命周期管理
- 启动快照生命周期管理
- 从快照恢复
- 故障排除损坏的存储库
- 解决重复的快照策略失败问题
- 故障排除不稳定的集群
- 故障排除发现
- 故障排除监控
- 故障排除转换
- 故障排除 Watcher
- 故障排除搜索
- 故障排除分片容量健康问题
- 故障排除不平衡的集群
- 捕获诊断信息
- REST API
- API 约定
- 通用选项
- REST API 兼容性
- 自动缩放 API
- 行为分析 API
- 紧凑和对齐文本 (CAT) API
- 集群 API
- 跨集群复制 API
- 连接器 API
- 数据流 API
- 文档 API
- 丰富 API
- EQL API
- ES|QL API
- 功能 API
- Fleet API
- 图表探索 API
- 索引 API
- 别名是否存在
- 别名
- 分析
- 分析索引磁盘使用量
- 清除缓存
- 克隆索引
- 关闭索引
- 创建索引
- 创建或更新别名
- 创建或更新组件模板
- 创建或更新索引模板
- 创建或更新索引模板(旧版)
- 删除组件模板
- 删除悬挂索引
- 删除别名
- 删除索引
- 删除索引模板
- 删除索引模板(旧版)
- 存在
- 字段使用情况统计信息
- 刷新
- 强制合并
- 获取别名
- 获取组件模板
- 获取字段映射
- 获取索引
- 获取索引设置
- 获取索引模板
- 获取索引模板(旧版)
- 获取映射
- 导入悬挂索引
- 索引恢复
- 索引段
- 索引分片存储
- 索引统计信息
- 索引模板是否存在(旧版)
- 列出悬挂索引
- 打开索引
- 刷新
- 解析索引
- 解析集群
- 翻转
- 收缩索引
- 模拟索引
- 模拟模板
- 拆分索引
- 解冻索引
- 更新索引设置
- 更新映射
- 索引生命周期管理 API
- 推理 API
- 信息 API
- 摄取 API
- 许可 API
- Logstash API
- 机器学习 API
- 机器学习异常检测 API
- 机器学习数据帧分析 API
- 机器学习训练模型 API
- 迁移 API
- 节点生命周期 API
- 查询规则 API
- 重新加载搜索分析器 API
- 存储库计量 API
- 汇总 API
- 根 API
- 脚本 API
- 搜索 API
- 搜索应用程序 API
- 可搜索快照 API
- 安全 API
- 身份验证
- 更改密码
- 清除缓存
- 清除角色缓存
- 清除权限缓存
- 清除 API 密钥缓存
- 清除服务帐户令牌缓存
- 创建 API 密钥
- 创建或更新应用程序权限
- 创建或更新角色映射
- 创建或更新角色
- 批量创建或更新角色 API
- 批量删除角色 API
- 创建或更新用户
- 创建服务帐户令牌
- 委托 PKI 身份验证
- 删除应用程序权限
- 删除角色映射
- 删除角色
- 删除服务帐户令牌
- 删除用户
- 禁用用户
- 启用用户
- 注册 Kibana
- 注册节点
- 获取 API 密钥信息
- 获取应用程序权限
- 获取内置权限
- 获取角色映射
- 获取角色
- 查询角色
- 获取服务帐户
- 获取服务帐户凭据
- 获取安全设置
- 获取令牌
- 获取用户权限
- 获取用户
- 授予 API 密钥
- 具有权限
- 使 API 密钥失效
- 使令牌失效
- OpenID Connect 准备身份验证
- OpenID Connect 身份验证
- OpenID Connect 注销
- 查询 API 密钥信息
- 查询用户
- 更新 API 密钥
- 更新安全设置
- 批量更新 API 密钥
- SAML 准备身份验证
- SAML 身份验证
- SAML 注销
- SAML 失效
- SAML 完成注销
- SAML 服务提供商元数据
- SSL 证书
- 激活用户配置文件
- 禁用用户配置文件
- 启用用户配置文件
- 获取用户配置文件
- 建议用户配置文件
- 更新用户配置文件数据
- 具有用户配置文件权限
- 创建跨集群 API 密钥
- 更新跨集群 API 密钥
- 快照和还原 API
- 快照生命周期管理 API
- SQL API
- 同义词 API
- 文本结构 API
- 转换 API
- 使用情况 API
- Watcher API
- 定义
- 迁移指南
- 发行说明
- Elasticsearch 版本 8.17.0
- Elasticsearch 版本 8.16.1
- Elasticsearch 版本 8.16.0
- Elasticsearch 版本 8.15.5
- Elasticsearch 版本 8.15.4
- Elasticsearch 版本 8.15.3
- Elasticsearch 版本 8.15.2
- Elasticsearch 版本 8.15.1
- Elasticsearch 版本 8.15.0
- Elasticsearch 版本 8.14.3
- Elasticsearch 版本 8.14.2
- Elasticsearch 版本 8.14.1
- Elasticsearch 版本 8.14.0
- Elasticsearch 版本 8.13.4
- Elasticsearch 版本 8.13.3
- Elasticsearch 版本 8.13.2
- Elasticsearch 版本 8.13.1
- Elasticsearch 版本 8.13.0
- Elasticsearch 版本 8.12.2
- Elasticsearch 版本 8.12.1
- Elasticsearch 版本 8.12.0
- Elasticsearch 版本 8.11.4
- Elasticsearch 版本 8.11.3
- Elasticsearch 版本 8.11.2
- Elasticsearch 版本 8.11.1
- Elasticsearch 版本 8.11.0
- Elasticsearch 版本 8.10.4
- Elasticsearch 版本 8.10.3
- Elasticsearch 版本 8.10.2
- Elasticsearch 版本 8.10.1
- Elasticsearch 版本 8.10.0
- Elasticsearch 版本 8.9.2
- Elasticsearch 版本 8.9.1
- Elasticsearch 版本 8.9.0
- Elasticsearch 版本 8.8.2
- Elasticsearch 版本 8.8.1
- Elasticsearch 版本 8.8.0
- Elasticsearch 版本 8.7.1
- Elasticsearch 版本 8.7.0
- Elasticsearch 版本 8.6.2
- Elasticsearch 版本 8.6.1
- Elasticsearch 版本 8.6.0
- Elasticsearch 版本 8.5.3
- Elasticsearch 版本 8.5.2
- Elasticsearch 版本 8.5.1
- Elasticsearch 版本 8.5.0
- Elasticsearch 版本 8.4.3
- Elasticsearch 版本 8.4.2
- Elasticsearch 版本 8.4.1
- Elasticsearch 版本 8.4.0
- Elasticsearch 版本 8.3.3
- Elasticsearch 版本 8.3.2
- Elasticsearch 版本 8.3.1
- Elasticsearch 版本 8.3.0
- Elasticsearch 版本 8.2.3
- Elasticsearch 版本 8.2.2
- Elasticsearch 版本 8.2.1
- Elasticsearch 版本 8.2.0
- Elasticsearch 版本 8.1.3
- Elasticsearch 版本 8.1.2
- Elasticsearch 版本 8.1.1
- Elasticsearch 版本 8.1.0
- Elasticsearch 版本 8.0.1
- Elasticsearch 版本 8.0.0
- Elasticsearch 版本 8.0.0-rc2
- Elasticsearch 版本 8.0.0-rc1
- Elasticsearch 版本 8.0.0-beta1
- Elasticsearch 版本 8.0.0-alpha2
- Elasticsearch 版本 8.0.0-alpha1
- 依赖项和版本
安全权限
编辑安全权限
编辑本节列出了您可以分配给角色的权限。
集群权限
编辑
|
所有集群管理操作,如快照、节点关闭/重启、设置更新、重新路由或管理用户和角色。 |
|
取消任务和删除异步搜索的权限。有关详细信息,请参阅 删除异步搜索 API。 |
|
为现有存储库创建快照的权限。还可以列出和查看现有存储库和快照的详细信息。 此权限在 Elastic Cloud Serverless 中不可用。 |
|
连接到使用基于 API 密钥的模型配置的远程集群以进行跨集群复制的权限。 此权限在 Elastic Cloud Serverless 中不可用。 不应直接授予此权限。它由 创建跨集群 API 密钥 和 更新跨集群 API 密钥 内部使用,以管理跨集群 API 密钥。 |
|
连接到使用基于 API 密钥的模型配置的远程集群以进行跨集群搜索的权限。 此权限在 Elastic Cloud Serverless 中不可用。 不应直接授予此权限。它由 创建跨集群 API 密钥 和 更新跨集群 API 密钥 内部使用,以管理跨集群 API 密钥。 |
|
代表其他用户创建 Elasticsearch API 密钥的权限。 此权限在 Elastic Cloud Serverless 中不可用。 |
|
建立在 |
|
对 Elasticsearch REST API 密钥的所有安全相关操作,包括创建新的 API 密钥、检索有关 API 密钥的信息、查询 API 密钥、更新 API 密钥、批量更新 API 密钥和使 API 密钥失效。
|
|
所有与管理自动缩放策略相关的操作。 此权限在 Elastic Cloud Serverless 中不可用。 |
|
所有与管理跟随器索引和自动跟随模式相关的跨集群复制操作。它还包括授予管理跟随器索引和自动跟随模式所需的权限。此权限仅在包含跟随器索引的集群上是必需的。 此权限在 Elastic Cloud Serverless 中不可用。 |
|
所有与管理转换相关的操作。 [7.5] 在 7.5 中已弃用。 请改用 此权限在 Elastic Cloud Serverless 中不可用。 |
|
此权限不起作用。 [8.16] 在 8.16 中已弃用。 |
|
所有与管理和执行富化策略相关的操作。 |
|
所有与管理策略相关的索引生命周期管理操作。 此权限在 Elastic Cloud Serverless 中不可用。 |
|
对索引模板的所有操作。 |
|
所有与管理推理相关的操作。 |
|
对摄取管道的所有操作。 |
|
对 logstash 管道的所有操作。 |
|
所有机器学习操作,如创建和删除数据馈送、作业和模型快照。 在 6.2 版本之前创建或在禁用安全功能时创建的数据馈送以具有提升权限的系统用户身份运行,包括读取所有索引的权限。较新的数据馈送以创建或更新它们的用户安全角色运行。 |
|
允许使用 Elasticsearch API (OpenID Connect 准备身份验证、OpenID Connect 身份验证和 OpenID Connect 注销) 代表其他用户启动和管理 OpenID Connect 身份验证。 此权限在 Elastic Cloud Serverless 中不可用。 |
|
对当前经过身份验证的用户拥有的 Elasticsearch API 密钥的所有安全相关操作。这些操作包括创建新的 API 密钥、检索有关 API 密钥的信息、查询 API 密钥、更新 API 密钥、批量更新 API 密钥和使 API 密钥失效。 |
|
对摄取管道的所有操作。 |
|
所有汇总操作,包括创建、启动、停止和删除汇总作业。 此权限在 Elastic Cloud Serverless 中不可用。 |
|
允许使用内部 Elasticsearch API 代表其他用户启动和管理 SAML 身份验证。 此权限在 Elastic Cloud Serverless 中不可用。 |
|
对 搜索应用程序 的所有 CRUD 操作。 |
|
对 查询规则 的所有 CRUD 操作。 |
|
对 同义词 API 的所有同义词管理操作。 |
|
所有与安全相关的操作,如对用户和角色的 CRUD 操作以及清除缓存。 |
|
对 Elasticsearch 服务帐户的所有安全相关操作,包括获取服务帐户、创建服务帐户令牌、删除服务帐户令牌和获取服务帐户凭证。 此权限在 Elastic Cloud Serverless 中不可用。 |
|
所有快照生命周期管理 (SLM) 操作,包括创建和更新策略以及启动和停止 SLM。 此权限在 Elastic Cloud Serverless 中不可用。 [8.15] 在 8.15 中已弃用。 还授予使用 ILM start 和 ILM stop API 启动和停止索引生命周期管理的权限。在未来的主要版本中,此权限将不会授予任何索引生命周期管理权限。 |
|
对 Elasticsearch 令牌服务生成的令牌的所有安全相关操作。 此权限在 Elastic Cloud Serverless 中不可用。 |
|
所有与管理转换相关的操作。 |
|
所有观察器操作,如放置观察、执行、激活或确认。 此权限在 Elastic Cloud Serverless 中不可用。 在 6.1 版本之前创建或在禁用安全功能时创建的观察器以具有提升权限的系统用户身份运行,包括读取和写入所有索引的权限。较新的观察器以创建或更新它们的用户安全角色运行。 |
|
所有集群只读操作,如集群运行状况和状态、热线程、节点信息、节点和集群统计信息以及挂起的集群任务。 |
|
此权限不起作用。 [8.16] 在 8.16 中已弃用。 |
|
所有与管理和执行富化策略相关的只读操作。 |
|
所有与推理相关的只读操作。 |
|
所有只读机器学习操作,如获取有关数据馈送、作业、模型快照或结果的信息。 |
|
所有只读汇总操作,如查看历史和当前正在运行的汇总作业及其功能的列表。 此权限在 Elastic Cloud Serverless 中不可用。 |
|
列出和查看现有存储库和快照的详细信息的权限。 此权限在 Elastic Cloud Serverless 中不可用。 |
|
列出和查看统计信息的详细信息的权限。 此权限在 Elastic Cloud Serverless 中不可用。 |
|
所有与 查找结构 API 相关的只读操作。 此权限在 Elastic Cloud Serverless 中不可用。 |
|
所有与转换相关的只读操作。 |
|
所有只读观察器操作,如获取观察和观察器统计信息。 此权限在 Elastic Cloud Serverless 中不可用。 |
|
所有只读跨集群复制操作,如获取有关集群中领导者索引的索引和元数据的信息。它还包括检查用户是否具有跟随领导者索引的适当权限的权限。此权限仅在包含领导者索引的集群上是必需的。 此权限在 Elastic Cloud Serverless 中不可用。 |
|
所有只读索引生命周期管理操作,如获取策略和检查索引生命周期管理的状态。 此权限在 Elastic Cloud Serverless 中不可用。 |
|
对摄取管道的只读访问(获取、模拟)。 |
|
所有只读的 SLM 操作,例如获取策略和检查 SLM 状态。 此权限在 Elastic Cloud Serverless 中不可用。 [8.15] 在 8.15 版本中已弃用。 也授予使用 ILM 获取状态 API 获取索引生命周期管理状态的权限。在未来的主要版本中,此权限将不授予任何索引生命周期管理权限。 |
|
所有只读的安全相关操作,例如获取用户、用户配置文件、Elasticsearch API 密钥、Elasticsearch 服务帐户、角色和角色映射。允许查询和检索信息关于所有 Elasticsearch API 密钥的信息。 |
|
传输客户端连接所需的所有权限。远程集群需要此权限才能启用跨集群搜索。 此权限在 Elastic Cloud Serverless 中不可用。 |
索引权限
编辑
|
对索引或数据流的任何操作。 |
|
允许自动创建索引和数据流。自动创建操作是由于针对不存在的索引或数据流而不是显式的创建索引或创建数据流请求而发出的 索引或批量请求的结果。如果索引和数据流上的映射不与现有映射冲突,则允许自动更新映射。自动更新映射操作是索引或数据流上包含可能映射的新字段的索引或批量请求的结果,而不是显式的更新映射请求。 |
|
索引文档的权限。 [8.0] 在 8.0 版本中已弃用。 也授予使用更新映射 API或依赖于动态字段映射来更新索引映射(但不是数据流映射)的权限。在未来的主要版本中,此权限将不授予任何映射更新权限。 此权限不将索引操作限制为创建文档,而是将 API 使用限制为索引 API。索引 API 允许用户覆盖先前索引的文档。有关替代方法,请参阅 |
|
索引文档的权限。它不授予更新或覆盖现有文档的权限。 [8.0] 在 8.0 版本中已弃用。 也授予使用更新映射 API或依赖于动态字段映射来更新索引映射(但不是数据流映射)的权限。在未来的主要版本中,此权限将不授予任何映射更新权限。 |
|
创建索引或数据流的权限。创建索引请求可能包含在创建后添加到索引的别名。在这种情况下,该请求还需要索引和别名名称上的 |
|
对位于使用基于 API 密钥的模型配置的远程集群上的索引执行跨集群复制的权限。此权限应仅用于远程索引权限的 此权限在 Elastic Cloud Serverless 中不可用。 |
|
对来自使用基于 API 密钥的模型配置的远程集群执行跨集群复制的支持操作的权限。 此权限在 Elastic Cloud Serverless 中不可用。 不应直接授予此权限。它由 创建跨集群 API 密钥 和 更新跨集群 API 密钥 内部使用,以管理跨集群 API 密钥。 |
|
删除文档的权限。 |
|
删除索引或数据流的权限。 |
|
索引和更新文档的权限。 [8.0] 在 8.0 版本中已弃用。 也授予使用更新映射 API或依赖于动态字段映射来更新索引映射(但不是数据流映射)的权限。在未来的主要版本中,此权限将不授予任何映射更新权限。 |
|
允许刷新、刷新同步和强制合并索引管理操作。没有读取或写入索引数据或以其他方式管理索引的权限。 |
|
所有 |
|
所有与读取和管理数据流的内置生命周期相关的数据流生命周期操作。这包括诸如从数据流添加和删除生命周期的操作。 |
|
管理跟随者索引生命周期所需的所有操作,包括创建跟随者索引、关闭它并将其转换为常规索引。此权限仅在包含跟随者索引的集群上是必需的。 此权限在 Elastic Cloud Serverless 中不可用。 |
|
管理索引或数据流策略执行的所有索引生命周期管理操作。这包括诸如重试策略和从索引或数据流中删除策略的操作。 此权限在 Elastic Cloud Serverless 中不可用。 |
|
管理领导者索引生命周期所需的所有操作,其中包括忘记跟随者。此权限仅在包含领导者索引的集群上是必需的。 此权限在 Elastic Cloud Serverless 中不可用。 |
|
监视所需的所有操作(恢复、段信息、索引统计和状态)。 |
|
对操作的只读访问权限(计数、解释、获取、多获取、获取索引的脚本、更像这个、多重过滤/搜索/术语向量、过滤、滚动、清除滚动、搜索、建议、tv)。 |
|
从远程集群访问搜索操作的只读权限。 此权限在 Elastic Cloud Serverless 中不可用。 |
|
对索引和数据流元数据(别名、存在、字段功能、字段映射、获取索引、获取数据流、ilm 解释、映射、搜索分片、设置、验证查询)的只读访问权限。此权限主要供 Kibana 用户使用。 |
|
执行所有对文档的写入操作的权限,其中包括索引、更新和删除文档以及执行批量操作的权限,同时还允许动态更新索引映射。 [8.0] 在 8.0 版本中已弃用。 它还授予使用更新映射 API更新索引映射(但不是数据流映射)的权限。这将在未来的主要版本中撤销。 |
以其他用户身份运行权限
编辑run_as
权限允许经过身份验证的用户代表其他用户提交请求。该值可以是用户名或以逗号分隔的用户名列表。(您也可以将用户指定为字符串数组或 YAML 序列。)有关更多信息,请参阅代表其他用户提交请求。
此权限在 Elastic Cloud Serverless 中不可用。
应用程序权限
编辑应用程序权限在 Elasticsearch 中进行管理,并且可以使用拥有权限 API和获取应用程序权限 API来检索。但是,它们不授予对 Elasticsearch 中任何操作或资源的访问权限。它们的目的是使应用程序能够在 Elasticsearch 角色中表示和存储它们自己的权限模型。
要创建应用程序权限,请使用添加应用程序权限 API。然后,您可以将这些应用程序权限与角色关联,如定义角色中所述。
On this page