通过 Security Plugin API 管理 OpenSearch 内部用户、角色和权限,实现细粒度访问控制。
一、认证方式
OpenSearch 支持两种认证:
| 方式 | 说明 | 适用 |
|---|---|---|
| 内部用户 | OpenSearch 自带用户数据库 | 简单场景 |
| IAM + SAML | AWS IAM 或 SAML 联邦 | 企业场景 |
本文使用内部用户方式,通过 Security Plugin REST API 管理。
二、用户管理
创建用户
curl-XPUT"https://<endpoint>/_plugins/_security/api/internalusers