Gebruikersauthenticatie en rollen
Configureer gebruikersauthenticatie, maak rollen aan en wijs rechten toe om te bepalen wie toegang heeft tot uw cluster en welke acties deze gebruikers mogen uitvoeren.
Gebruikersauthenticatie en rollen is een gratis Elasticsearch en systemen voor zoeken in volledige tekst-les op CoddyKit. Dit is les 1 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Elasticsearch en systemen voor zoeken in volledige tekst. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Elasticsearch en systemen voor zoeken in volledige tekst bevat in totaal 4 lessen.
Je zoekgegevens beveiligen
Stel je voor dat je zoekmachine gevoelige klantgegevens of interne documenten bevat. Zonder goede beveiliging zou iedereen mogelijk toegang kunnen krijgen tot deze gegevens, ze kunnen wijzigen of verwijderen.
In deze les leer je hoe je je Elasticsearch-cluster beschermt door te bepalen wie wat mag doen.
Beveiligingsfuncties van Elasticsearch
De beveiligingsfuncties van Elasticsearch, die vroeger onderdeel waren van X-Pack, bieden uitgebreide beheeropties voor je cluster. Ze omvatten:
- Authenticatie: Het controleren van gebruikersidentiteiten.
- Autorisatie: Bepalen wat geauthenticeerde gebruikers mogen doen.
- Versleuteling: Communicatie beveiligen.
In deze les richten we ons op authenticatie en autorisatie.
Beveiligingsinstellingen activeren
Om beveiliging in te schakelen, moet je je elasticsearch.yml-bestand configureren. Dit gebeurt meestal tijdens de eerste configuratie van je cluster.
Voeg de volgende regel toe om de beveiligingsfuncties in je configuratie in te schakelen:
xpack.security.enabled: trueIngebouwde beheerdersgebruikers
Wanneer beveiliging is ingeschakeld, maakt Elasticsearch verschillende ingebouwde gebruikers met vooraf gedefinieerde rollen aan. De belangrijkste is de gebruiker elastic.
elastic: De supergebruiker, met volledige beheerdersrechten. Gebruik deze voor de eerste configuratie en kritieke bewerkingen.kibana_system: Wordt door Kibana gebruikt om verbinding te maken met Elasticsearch.logstash_system: Wordt door Logstash gebruikt voor monitoring.
Tijdens het configuratieproces stel je wachtwoorden voor deze gebruikers in.
Je eerste gebruiker maken
Laten we een nieuwe gebruiker met de naam dev_user maken. We gebruiken de Elasticsearch Users API, waarmee je gebruikers via REST-aanroepen kunt beheren.
Deze API-aanroep maakt een gebruiker aan en stelt diens wachtwoord in. Gebruik sterke, unieke wachtwoorden!
PUT /_security/user/dev_user
{
"password": "myStrongPassword123",
"full_name": "Developer User",
"email": "dev@example.com"
}Gebruikersrechten definiëren met rollen
In Elasticsearch staan rollen centraal bij autorisatie. Een rol is een verzameling bevoegdheden die bepaalt welke acties een gebruiker mag uitvoeren.
- Beheer vereenvoudigen: Wijs gebruikers een rol toe in plaats van afzonderlijke rechten.
- Gedetailleerde controle: Rollen kunnen bevoegdheden op cluster- en indexniveau verlenen.
- Cumulatief: Gebruikers kunnen meerdere rollen hebben; hun bevoegdheden worden gecombineerd.
Veelgebruikte vooraf gedefinieerde rollen
Elasticsearch bevat verschillende nuttige ingebouwde rollen met veelvoorkomende sets van rechten:
superuser: Verleent alle bevoegdheden in het hele cluster.viewer: Kan gegevens uit alle indices lezen.editor: Kan gegevens in alle indices lezen en schrijven.kibana_user: Geeft toegang tot functies van Kibana.
Deze rollen zijn een goed uitgangspunt, maar vaak heb je meer specifieke controle nodig.
Aangepaste rollen maken
Laten we een aangepaste rol met de naam my_app_reader maken die alleen gegevens mag lezen uit een index met de naam my_application_data.
Deze rol verleent de bevoegdheden read en view_index_metadata voor een specifieke index. De rol bevat ook basisbevoegdheden voor clusterbewaking.
PUT /_security/role/my_app_reader
{
"cluster": [
"monitor",
"read_ilm"
],
"indices": [
{
"names": [ "my_application_data" ],
"privileges": [ "read", "view_index_metadata" ]
}
]
}Rollen aan gebruikers toewijzen
Nu we onze dev_user en de rol my_app_reader hebben, wijzen we de rol aan de gebruiker toe. We werken dev_user bij zodat deze gebruiker deze rol krijgt.
Gebruikers kunnen meerdere rollen krijgen en nemen alle bevoegdheden over van elke rol die aan hen is toegewezen.
PUT /_security/user/dev_user
{
"password": "myStrongPassword123",
"full_name": "Developer User",
"email": "dev@example.com",
"roles": [ "my_app_reader" ]
}Rollen en bevoegdheden begrijpen
Stel je een gebruiker met de naam analyst voor. Aan deze gebruiker zijn twee rollen toegewezen:
sales_reader: Verleent de bevoegdheidreadvoor de indexsales_data.finance_writer: Verleent de bevoegdhedenreadenwritevoor de indexfinance_reports.
Welke van de volgende acties zijn toegestaan voor de gebruiker analyst?
Samenvatting: je cluster beveiligen
Je hebt de basisbeginselen van de beveiliging van Elasticsearch geleerd!
- We hebben besproken waarom beveiliging essentieel is voor je gegevens.
- Je hebt geleerd hoe je beveiliging inschakelt en ingebouwde gebruikers herkent.
- Je hebt rollen begrepen als verzamelingen van bevoegdheden.
- Je hebt aangepaste gebruikers en rollen gemaakt met de Security API.
- Je hebt rollen aan gebruikers toegewezen om toegang te beheren.
Goede authenticatie en autorisatie zijn essentieel voor een veilige en robuuste Elasticsearch-implementatie.
Leer Elasticsearch en systemen voor zoeken in volledige tekst met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 12
- Lessen
- 48
Veelgestelde vragen
Is de les “Gebruikersauthenticatie en rollen” gratis?
Ja — je kunt hier op het web alle 3 lessen van het leerpad Elasticsearch en systemen voor zoeken in volledige tekst, waaronder “Gebruikersauthenticatie en rollen”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus Elasticsearch en systemen voor zoeken in volledige tekst bevat in totaal 4 lessen.
Wat leer ik in “Gebruikersauthenticatie en rollen”?
Configureer gebruikersauthenticatie, maak rollen aan en wijs rechten toe om te bepalen wie toegang heeft tot uw cluster en welke acties deze gebruikers mogen uitvoeren. Je oefent met Elasticsearch en systemen voor zoeken in volledige tekst door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met Elasticsearch en systemen voor zoeken in volledige tekst te beginnen?
Ervaring vooraf is niet nodig. Elasticsearch en systemen voor zoeken in volledige tekst op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 1 van 4.
Hoe lang duurt de les “Gebruikersauthenticatie en rollen”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over Elasticsearch en systemen voor zoeken in volledige tekst?
Ja. Elke les over Elasticsearch en systemen voor zoeken in volledige tekst bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.
Alle lessen in deze cursus
- Gebruikersauthenticatie en rollen
- Beveiliging op veld- en documentniveau
- TLS/SSL en netwerkbeveiliging
- API-sleutels en auditlogging