OpenDistro Elasticsearch中data/read/scroll/clear权限的作用是什么?
权限查询方法及
data/read/scroll/clear权限说明 如何获知各权限的具体用途
- 直接查看对应版本Open Distro安全插件的源码权限映射配置:所有权限的关联动作、适用范围都在源码的权限定义文件中明确列出,信息比公开文档更准确、无遗漏
- 参考OpenSearch安全插件的权限说明:Open Distro后续演进为OpenSearch,核心权限的命名、作用逻辑基本保持一致,可对照对应版本的权限定义做参考
data/read/scroll/clear权限的具体作用
该权限属于细粒度数据读取类权限,作用是授予账号调用清除滚动查询(Scroll)上下文接口的权限:
滚动查询是Elasticsearch提供的用于批量拉取全量数据的查询能力,发起Scroll查询后集群会临时保存对应查询的快照上下文,占用集群内存资源。用户可以在数据拉取完成后主动调用清除接口提前释放该资源,避免集群资源浪费。
如果账号未配置data/read/scroll/clear权限,主动发起的清除滚动上下文请求会被安全插件拦截,返回403权限错误,此时只能等待滚动上下文到预设的超时时间后自动释放。
内容的提问来源于stack exchange,提问作者user2250246
相关产品推荐
相关产品推荐

