當您需要設定執行個體的訪問密碼時,可以通過Elasticsearch的重設密碼功能,重設elastic帳號的密碼。密碼重設後會影響您使用elastic帳號,訪問Elasticsearch執行個體以及登入Kibana控制台。本文介紹如何重設執行個體的訪問密碼。
前提條件
已建立Elasticsearch執行個體。具體操作,請參見建立Elasticsearch執行個體。
注意事項
-
重設密碼會影響您使用elastic帳號訪問Elasticsearch執行個體,不影響其他非elastic帳號訪問該執行個體。因此建議不要在程式中通過elastic帳號訪問執行個體,而是通過自訂使用者來訪問(需要給使用者賦予相應的許可權)。詳細資料,請參見通過Elasticsearch X-Pack角色管理實現使用者權限管控。
-
密碼修改完成並確認提交後,不會觸發執行個體重啟。
操作步驟
在左側導覽列,單擊Elasticsearch執行個體。
進入目標執行個體。
在頂部功能表列處,選擇資源群組和地區。
在Elasticsearch執行個體中單擊目標執行個體ID。
-
在左側導覽列,單擊安全配置。
-
在叢集網路設定中,單擊Elasticsearch密碼右側的重設密碼。
-
在重設密碼面板,輸入elastic帳號的新密碼並確認。
-
單擊確定。
密碼重設後,新密碼會在5分鐘左右生效。
重設自訂使用者密碼
elastic 帳號的密碼通過控制台重設(請參見上文操作步驟),自訂使用者的密碼需通過 Kibana 或 API 重設。
通過 Kibana 重設
-
使用 elastic 帳號和執行個體訪問密碼登入 Kibana 控制台。
-
在左側導覽列,選擇 Management > Stack Management。
-
在 Security 地區,單擊 Users。
-
選擇目標使用者,單擊編輯。
-
單擊更改密碼,輸入新密碼並儲存。頁面提示“您的密碼已更改。”表示重設成功。
通過 API 重設
在 Kibana 控制台的 Dev Tools 中執行以下命令:
POST _xpack/security/user/{username}/_password
{
"password": "<新密碼>"
}
將 {username} 替換為目標使用者名稱。返回 200 表示重設成功。
密碼規則
密碼長度為 8~30 個字元,且必須同時包含大寫字母、小寫字母、數字、特殊字元中的三項。
叢集狀態限制
叢集處於“生效中”狀態時無法重設密碼(例如正在重設 elastic 帳號密碼期間)。請等待叢集變更結束後再操作。