gpt4 book ai didi

elasticsearch - 在Elastic search中创建别名的安全特权异常

转载 作者:行者123 更新时间:2023-12-03 02:20:34 27 4
gpt4 key购买 nike

当我们尝试使用自定义用户执行以下 flex 别名交换查询时,它将为用户抛出action [indices:admin/aliases] is unauthorized

POST /_aliases
{
"actions" : [
{ "add": { "index": "test_2", "alias": "test" } },
{ "remove_index": { "index": "test" } }
]
}

但是对于同一用户,以下别名创建查询可以正常工作。
POST /_aliases
{
"actions" : [
{ "add": { "index": "test_2", "alias": "test" } }
]
}

自定义用户具有以test *开头的索引的所有特权(我们希望该用户仅用于以test开头的索引和别名管理)

如果我们为该用户添加所有索引,则第一个查询有效。我不知道如果我需要从测试开始删除索引,为什么用户需要所有索引的权限。

最佳答案

应该为用户分配具有以下索引特权的角色:

Indices: test*
Privileges: manage
这将确保用户将具有所有权限来管理以 test开头的所有索引/别名。

关于elasticsearch - 在Elastic search中创建别名的安全特权异常,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/62477575/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com