You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

OpenDistro Elasticsearch中data/read/scroll/clear权限的作用是什么?

权限查询方法及data/read/scroll/clear权限说明

如何获知各权限的具体用途

  • 直接查看对应版本Open Distro安全插件的源码权限映射配置:所有权限的关联动作、适用范围都在源码的权限定义文件中明确列出,信息比公开文档更准确、无遗漏
  • 参考OpenSearch安全插件的权限说明:Open Distro后续演进为OpenSearch,核心权限的命名、作用逻辑基本保持一致,可对照对应版本的权限定义做参考

data/read/scroll/clear权限的具体作用

该权限属于细粒度数据读取类权限,作用是授予账号调用清除滚动查询(Scroll)上下文接口的权限:

滚动查询是Elasticsearch提供的用于批量拉取全量数据的查询能力,发起Scroll查询后集群会临时保存对应查询的快照上下文,占用集群内存资源。用户可以在数据拉取完成后主动调用清除接口提前释放该资源,避免集群资源浪费。

如果账号未配置data/read/scroll/clear权限,主动发起的清除滚动上下文请求会被安全插件拦截,返回403权限错误,此时只能等待滚动上下文到预设的超时时间后自动释放。

内容的提问来源于stack exchange,提问作者user2250246

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.29 23:54:04