ご利用の Alibaba Cloud Elasticsearch クラスターのデフォルト elastic アカウントのパスワードをリセットします。この操作は、クラスターおよびその Kibana コンソールへのアクセスに影響します。
前提条件
Alibaba Cloud Elasticsearch クラスターが利用可能です。Alibaba Cloud Elasticsearch クラスターの作成をご参照ください。
注意事項
パスワードのリセットは elastic アカウントにのみ適用され、他のアカウントには影響しません。プログラムによるアクセスには elastic アカウントを使用しないでください。代わりに、必要な権限を持つカスタムユーザーを作成してください。Elasticsearch X-Pack ロールによるユーザー権限の管理をご参照ください。
パスワードのリセットによってクラスターが再起動されることはありません。
操作手順
Alibaba Cloud Elasticsearch コンソールにログインします。
左側のナビゲーションメニューで、Elasticsearch クラスター を選択します。
対象のクラスターに移動します。
上部のナビゲーションバーで、クラスターが属するリソースグループとクラスターが配置されているリージョンを選択します。
Elasticsearch クラスター ページで、対象のクラスターを見つけ、その ID をクリックします。
左側のナビゲーションウィンドウで、セキュリティ をクリックします。
クラスターネットワーク設定 セクションで、ES クラスターのアクセスパスワード の右側にある リセット をクリックします。
リセット パネルで、elastic アカウントの新しいパスワードを入力し、確認します。
OK をクリックします。
新しいパスワードは、約 5 分で有効になります。
カスタムユーザーのパスワードのリセット
elastic アカウントのパスワードはコンソールからリセットします(前述の「操作手順」をご参照ください)。カスタムユーザーのパスワードをリセットするには、Kibana または API を使用します。
Kibana でのパスワードのリセット
elastic アカウントとクラスターのアクセスパスワードを使用して、Kibana コンソールにログインします。
左側のナビゲーションウィンドウで、[Management] > [Stack Management] を選択します。
セキュリティ セクションで、[Users] をクリックします。
対象のユーザーを探して、[編集] をクリックします。
[Change password] をクリックし、新しいパスワードを入力して保存します。パスワードがリセットされると、「Your password has been changed.」というメッセージが表示されます。
API を使用したパスワードのリセット
Kibana コンソールの [Dev Tools] で、次のコマンドを実行します。
POST _xpack/security/user/{username}/_password
{
"password": "<new password>"
}{username} は、対象アカウントのユーザー名に置き換えてください。リクエストが成功すると、API は HTTP ステータスコード 200 を返します。
パスワードルール
パスワードは 8~30 文字で、大文字、小文字、数字、特殊文字のうち少なくとも 3 種類を含める必要があります。
クラスターステータスの制限
クラスターが更新中(例:elastic アカウントのパスワードがリセット中の場合など)の状態では、パスワードをリセットできません。クラスターの変更が完了するまで待ってから、再度お試しください。