一般ユーザーがGET以外のリクエストを使用することを禁止する方法を教えてください。elasticsearchでのユーザーの動作を制限する
これは、端末およびウェブブラウザに適用する必要があります。
例えば、一般的なユーザーは、ターミナルで次のコマンドを使用できないようにする必要があり:
curl -XDELETE 'http://www.example.com:9200/customer/external/1?pretty'
は、目標を達成するために、これは十分ですか? https://www.elastic.co/guide/en/elasticsearch/reference/current/url-access-control.htmlまた、上記の目標を達成するために他のパラメータを設定する必要がありますか?
また、一般ユーザーがGETリクエストを使用して大量のデータを取得できないようにするにはどうすればよいですか。たとえば:
curl 'https://www.example.com:9200/dummyindex1/_search?q=*:*&pretty'
おかげ
これは役立つかもしれません:https://www.elastic.co/guide/en/shield/current/configuring-rbac.html – jay