某银行日志平台Elasticsearch运维静态配置篇
# 在Elasticsearch中配置用户角色和权限
config:
users.roles:
my_admin_role:
cluster_permissions:
- "manage_index_templates"
- "manage_ilm"
index_permissions:
".security_*":
- "read"
- "write"
"my_private_index":
- "read"
- "write"
- "manage"
run_as: "my_service_account"
这个配置定义了一个名为my_admin_role
的角色,它被授予了管理索引模板和索引生命周期管理的集群权限,并且有权读写.security_*
索引和my_private_index
。此外,该角色还被赋予了运行为名为my_service_account
服务账号的权限。这样的配置可以用于控制用户对Elasticsearch资源的访问权限,确保安全性和隔离性。
评论已关闭