すべてのプロダクト
Search
ドキュメントセンター

Elasticsearch:Elasticsearch クラスターのアクセス制御方法

最終更新日:Mar 20, 2025

Alibaba Cloud Elasticsearch クラスターは、論理的に分離された仮想プライベートクラウド (VPC) にデプロイされます。クラスターには、アクセス制御、認証と承認、暗号化、および X-Pack が提供する高度なセキュリティ機能が使用されます。これにより、クラスターの高いセキュリティが確保されます。このトピックでは、Alibaba Cloud Elasticsearch クラスターに使用できるアクセス制御方法について説明します。

クラスターアクセスパスワードを指定またはリセットする

Elasticsearch クラスターを作成する際は、デフォルトユーザー elastic のパスワードを指定する必要があります。このパスワードは、クライアントを使用してクラスターにアクセスするとき、またはクラスターの Kibana コンソールにログオンするときに、ID を認証するために使用されます。詳細については、「購入ページのパラメータ」をご参照ください。设置elastic密码

パスワードを変更する場合は、パスワードをリセットできます。詳細については、「Elasticsearch クラスターのアクセスパスワードをリセットする」をご参照ください。ES重置密码

クラスターアクセスの IP アドレスホワイトリストを設定する

  • パブリック IP アドレスホワイトリスト: セキュリティ上の理由から、Elasticsearch クラスターではデフォルトでパブリックネットワークアクセス機能が無効になっています。インターネット経由で Elasticsearch クラスターにアクセスする場合は、この機能を有効にし、クラスターにアクセスするために使用するホストの IP アドレスをクラスターのパブリック IP アドレスホワイトリストに追加する必要があります。詳細については、「Elasticsearch クラスターのパブリックまたはプライベート IP アドレスホワイトリストを設定する」をご参照ください。设置ES访问白名单

  • プライベート IP アドレスホワイトリスト: デフォルトでは、Elasticsearch は内部ネットワーク経由でクラスターにアクセスし、クラスターのプライベート IP アドレスホワイトリストを変更することを許可します。内部ネットワーク経由でホストを使用して Elasticsearch クラスターにアクセスする場合は、ホストの IP アドレスをクラスターのプライベート IP アドレスホワイトリストに追加する必要があります。詳細については、「Elasticsearch クラスターのパブリックまたはプライベート IP アドレスホワイトリストを設定する」をご参照ください。

Kibana アクセスの IP アドレスホワイトリストを設定する

  • パブリック IP アクセスホワイトリスト: Kibana のパブリックネットワークアクセス機能はデフォルトで有効になっています。ただし、セキュリティ上の理由から、Elasticsearch は Kibana のデフォルトのパブリック IP アドレスホワイトリストに [127.0.0.1,::1] を追加して、すべての IPv4 アドレスと IPv6 アドレスからのリクエストを拒否します。Kibana コンソールに初めてログオンすると、システムはパブリック IP アドレスホワイトリストを設定するように求めます。ホストを使用して Kibana コンソールにログオンする前に、ホストの IP アドレスを Kibana のパブリック IP アドレスホワイトリストに追加する必要があります。詳細については、「Kibana のパブリックまたはプライベート IP アドレスホワイトリストを設定する」をご参照ください。设置Kibana访问白名单

  • プライベート IP アドレスホワイトリスト: Kibana のプライベートネットワークアクセス機能はデフォルトで無効になっています。内部ネットワーク経由でホストを使用して Kibana コンソールにログオンする場合は、この機能を有効にし、ホストの IP アドレスを Kibana のプライベート IP アドレスホワイトリストに追加する必要があります。詳細については、「Kibana のパブリックまたはプライベート IP アドレスホワイトリストを設定する」をご参照ください。

X-Pack プラグインが提供する RBAC メカニズムを使用する

Elasticsearch クラスター、インデックス、フィールドなどのオブジェクトに対するアクセス許可を付与する場合は、Elasticsearch の X-Pack プラグインが提供するロールベースアクセス制御 (RBAC) メカニズムを使用できます。このメカニズムを使用すると、カスタムロールに権限を付与し、アクセス制御のために Kibana コンソールでユーザーにロールを割り当てることができます。詳細については、「Elasticsearch X-Pack が提供する RBAC メカニズムを使用してアクセス制御を実装する」をご参照ください。ES X-Pack角色管控