Sikkerhed på felt- og dokumentniveau
Implementer detaljeret sikkerhed ved at begrænse adgangen til bestemte felter eller endda individuelle dokumenter baseret på brugerroller.
Sikkerhed på felt- og dokumentniveau er en gratis Elasticsearch og systemer til fuldtekstsøgning-lektion på CoddyKit. Dette er lektion 2 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Elasticsearch og systemer til fuldtekstsøgning, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Elasticsearch og systemer til fuldtekstsøgning-kurset indeholder 4 lektioner i alt.
Hvorfor detaljeret sikkerhed?
I Elasticsearch ønsker du måske ikke, at alle brugere skal kunne se alle data. Nogle gange bør bestemte brugere kun have adgang til bestemte dele af dokumenter eller kun til et udsnit af dokumenterne.
Det er her, detaljeret sikkerhed kommer ind i billedet. Den giver dig mulighed for at kontrollere adgangen på et langt mere detaljeret niveau end blot indekstilladelser.
Hvad er sikkerhed på feltniveau (FLS)?
Sikkerhed på feltniveau (FLS) giver dig mulighed for at begrænse, hvilke felter i et dokument en bruger kan se. Forestil dig et produktdokument med mange felter.
- En salgsmedarbejder behøver måske kun at se
product_nameogprice. - En lageransvarlig har måske brug for
quantityogsupplier_id.
FLS sikrer, at brugere kun henter de felter, der er relevante for deres rolle, og skjuler følsomme eller irrelevante data.
Konfiguration af FLS i roller
FLS konfigureres i definitionen af en brugers rolle. Du angiver, hvilke felter der tildeles (tillades) eller udelukkes (afvises) for bestemte indekser.
Det er generelt sikrere at bruge grant, fordi det følger en hvidliste-tilgang, hvor kun felter, der udtrykkeligt er angivet, tillades.
{
"applications": [],
"cluster": [],
"indices": [
{
"names": ["products"],
"privileges": ["read"],
"field_security": {
"grant": ["product_name", "price"]
}
}
],
"run_as": [],
"metadata": {},
"transient_metadata": {}
}FLS-eksempel: Rollen produktfremviser
Lad os oprette en rolle med navnet product_viewer. Brugere med denne rolle kan læse dokumenter fra indekset products, men kan kun se felterne product_name og price.
Andre felter som internal_cost eller supplier_secret vil være skjult.
PUT /_security/role/product_viewer
{
"indices": [
{
"names": ["products"],
"privileges": ["read"],
"field_security": {
"grant": ["product_name", "price"]
}
}
]
}Hvad er dokumentsikkerhed (DLS)?
Dokumentsikkerhed (DLS) giver dig mulighed for at begrænse, hvilke dokumenter en bruger kan se. I stedet for at skjule felter filtrerer DLS hele dokumenter ud fra en forespørgsel.
En regional salgschef bør f.eks. kun kunne se salgsordrer fra sit eget område og ikke fra andre områder.
Konfiguration af DLS i roller
DLS konfigureres i en rolle ved hjælp af et query-objekt. Denne forespørgsel fungerer som et filter, der automatisk anvendes på alle søgeanmodninger fra brugere, der er tildelt rollen.
Kun dokumenter, der matcher denne forespørgsel, returneres til brugeren, uanset den oprindelige søgeanmodning.
{
"applications": [],
"cluster": [],
"indices": [
{
"names": ["sales_data"],
"privileges": ["read"],
"query": {
"term": { "region.keyword": "east" }
}
}
],
"run_as": [],
"metadata": {},
"transient_metadata": {}
}DLS-eksempel: Salg i østregionen
Lad os oprette en rolle med navnet east_sales_manager. Brugere med denne rolle kan læse dokumenter fra indekset sales_data, men kun dokumenter, hvor feltet region er east.
Det isolerer effektivt salgsdata efter område.
PUT /_security/role/east_sales_manager
{
"indices": [
{
"names": ["sales_data"],
"privileges": ["read"],
"query": {
"term": { "region.keyword": "east" }
}
}
]
}Kombination af FLS og DLS
Du kan anvende både sikkerhed på feltniveau og dokumentsikkerhed i den samme rolldefinition.
Det betyder, at en bruger kan begrænses til kun at se bestemte felter OG kun bestemte dokumenter, der matcher en filterforespørgsel. Det giver en meget effektiv måde at oprette detaljeret adgangskontrol på.
Bedste praksis for FLS/DLS
Når du implementerer FLS og DLS:
- Design rollerne omhyggeligt: Planlæg præcis, hvad hver brugergruppe har brug for at se.
- Test grundigt: Kontrollér altid, at dine roller giver det tilsigtede adgangsniveau og ikke mere.
- Brug `grant` til FLS: Hvidlistning af felter er generelt sikrere end sortlistning.
- Hold DLS-forespørgsler simple: Komplekse forespørgsler kan påvirke ydeevnen.
- Mindst mulige rettigheder: Giv altid kun de nødvendige tilladelser.
Hurtig kontrol: Sikkerhedsfunktioner
Hvilke af følgende udsagn om Elasticsearchs sikkerhed på felt- og dokumentniveau er sande?
Opsummering: Detaljeret sikkerhed
Du har lært om sikkerhed på feltniveau (FLS) til begrænsning af synlige felter og dokumentsikkerhed (DLS) til filtrering af dokumenter baseret på forespørgsler.
Disse effektive funktioner, der konfigureres i brugerroller, giver dig mulighed for at oprette meget detaljeret adgangskontrol, så brugere kun ser de data, de har tilladelse til. Det er afgørende for at beskytte databeskyttelsen og sikkerheden i din Elasticsearch-klynge.
Lær Elasticsearch og systemer til fuldtekstsøgning med en AI-underviser — gratis
Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.
- Kurser
- 12
- Lektioner
- 48
Ofte stillede spørgsmål
Er lektionen “Sikkerhed på felt- og dokumentniveau” gratis?
Ja — alle 3 lektioner i læringssporet Elasticsearch og systemer til fuldtekstsøgning, inklusive “Sikkerhed på felt- og dokumentniveau”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Elasticsearch og systemer til fuldtekstsøgning-kurset indeholder 4 lektioner i alt.
Hvad lærer jeg i “Sikkerhed på felt- og dokumentniveau”?
Implementer detaljeret sikkerhed ved at begrænse adgangen til bestemte felter eller endda individuelle dokumenter baseret på brugerroller. Du øver dig i Elasticsearch og systemer til fuldtekstsøgning med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.
Skal jeg have erfaring for at begynde på Elasticsearch og systemer til fuldtekstsøgning?
Der kræves ingen tidligere erfaring. Elasticsearch og systemer til fuldtekstsøgning på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 2 af 4.
Hvor lang tid tager lektionen “Sikkerhed på felt- og dokumentniveau”?
De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.
Kan jeg skrive og køre kode i denne Elasticsearch og systemer til fuldtekstsøgning-lektion?
Ja. Alle Elasticsearch og systemer til fuldtekstsøgning-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.
Alle lektioner i dette kursus
- Brugergodkendelse og roller
- Sikkerhed på felt- og dokumentniveau
- TLS/SSL og netværkssikkerhed
- API-nøgler og revisionslogning