- elastic 賬號:擁有 superuser 角色,是內置的超級用戶。
- kibana 賬號:擁有 kibana_system 角色,用戶 kibana 用來連接 elasticsearch 並與之通信。Kibana 服務器以該用戶身份提交請求以訪問集群監視 API 和 .kibana 索引。不能訪問 index。
- logstash_system 賬號:擁有 logstash_system 角色。用戶 Logstash 在 Elasticsearch 中存儲監控信息時使用。
- beats_system賬號:擁有 beats_system 角色。用戶 Beats 在 Elasticsearch 中存儲監控信息時使用。
關於Elasticsearch用戶的一些操作
cd /usr/local/elasticsearch-7.6.1/bin
創建超級用戶(elastic其實就是超級用戶)
sh elasticsearch-users useradd esadmin -p Qwe123. -r superuser
將elastic用戶的密碼修改為elastic
curl -u esadmin:Qwe123. -XPUT "http://localhost:9200/_xpack/security/user/elastic/_password?pretty" -H 'Content-Type: application/json' -d '{"password": "elastic"}'
刪除超級用戶
sh elasticsearch-users userdel esadmin