带你读《Elastic Stack 实战手册》之57:——3.5.16.1.Setup and security(下)

简介: 带你读《Elastic Stack 实战手册》之57:——3.5.16.1.Setup and security(下)


《Elastic Stack 实战手册》——三、产品能力——3.5 进阶篇——3.5.16. Machine learning ——3.5.16.1.Setup and security(上) https://developer.aliyun.com/article/1227334



安全权限

 

Elasticsearch 安全权限

 

Elastic Stack 提供了具有安全性相关的权限和角色,可以更轻松地控制哪些用户可以管理或查看机器学习对象,如作业、数据源、结果和模型快照。


如果你想使用机器学习相关的 API, 就必须拥有 machine_learning_admin 或者 machine_learning_user 内置角色,或者其他相同的集群权限以及如下索引权限:

 

完全访问权限:

 

l 具有read 读和 view_index_metadata 查看源索引上的索引元数据权限

l 具有read读、manage管理 和 index 索引目标索引的权限(仅适用于数据集分析任务)

 

只读访问权限:

 

l 具有源索引的 read 索引权限

l 具有目标索引的 read 索引权限(仅适用于数据集分析任务)

Kibana 权限

 

机器学习功能在 Kibana 的 Space 空间中必须可见,并且源索引模式必须与机器学习作业位于同一 Space 空间中。

 

Kibana 能够控制每个 Space 空间内机器学习功能的访问。可以使用 Kibana 的 Stack Management ,管理角色、权限和空间。

 

machine_learning_adminmachine_learning_user角色允许访问所有 Kibana 空间中的机器学习功能。因此,当你使用 Kibana 时,请使用自定义角色,并为每个空间适当设置Kibana权限。

 

完全访问 Kibana 的机器学习功能,需具有以下权限:

 

l 具有 Kibana 机器学习的all全部权限

l 具有read(读)和view_index_metadata查看索引元数据权限

l 具有目标索引的readmanage管理index索引权限仅用于数据集分析任务

 

只读访问 Kibana 的机器学习功能,需具有以下权限:

 

l 具有 Kibana 机器学习的read权限

l 具有源索引的read权限

l 具有目标索引的read权限仅用于数据集分析任务

 

如果需要通过 File Data Visualizer 上传文件到 Kibana,需具有以下权限:


l 具有 Kibana 机器学习的all(全部)权限,或者,拥有 Kibana 机器学习特性的read权限和 Kibana 的索引模板管理的all全部权限

l 具有内置角色ingest_admin

l 具有目标索引的readmanage管理index索引权限

内置角色介绍


machine_learning_admin

授予 manage_ml 集群权限,读取访问 .ml-anomalies*, .ml-notifications*,.ml-state*,.ml-meta* 指数和写入访问 .ml-annotations* 索引。该角色还包括针对机器学习功能的所有 Kibana 特权。

 

machine_learning_user

授予查看机器学习配置,状态和处理结果所需的最低特权。该角色授予 monitor_ml 集群特权,对 .ml-notifications 和 .ml-anomalies* 索引的读取访问权限(存储机器学习结果)以及对 .ml-annotations* 索引的写入访问权限。该角色还包括针对机器学习功能的所有 Kibana 特权。

 

ingest_admin

授予访问权限以管理所有索引模板和所有接收管道配置。

注意:这个角色也没有提供用于创建指数的能力; 这些特权必须在单独的角色中定义。

 

【重点】不能限制各个空间中机器学习对象的访问权限。如果机器学习功能在你的空间中可见,并且拥有 Kibana 的readall全部权限,那么就具有对当前空间里所有机器学习对象的权限。



X-Pack 高级特性介绍

 

X-Pack 高级特性是指 Elasticsearch 官方商业特性(原 X-Pack 商业版插件包含的特性),包含了安全(Security)、SQL、机器学习(Machine Learning)、监控(Monitor)等高级功能,可以为 Elasticsearch 服务的应用开发和运维管理,提供更有力的帮助。

l 安全(Security

l 支持索引和字段级别读写等细分权限的控制管理,实现数据安全防护、业务访问隔离,向正确的人员授予访问权限,阻止恶意破坏和数据泄露,有效的保障数据安全。

 

l 机器学习(Machine Learning)

l 在自定义数据告警的应用场景中,对于较难设置规则和阈值来定义的变化,可通过结合非监督型机器学习来预测数据的变化趋势和合理的波动范围,在数据偏离正常变化趋势时,发出告警通知。

 

l 监控(Monitor)

l 集群、节点、索引多个维度,全方位监控,实时了解集群运行情况,辅助应用开发及运维。

 

l SQL

l 提供了通过传统数据库 SQL 工具 ,实现对 Elasticsearch 数据进行全文本检索、数据统计分析功能,支持 CLI、REST 等接入方式,白金版还支持 JDBC 连接。可以实现同原有业务系统的无缝对接,降低新技术学习成本。

相关实践学习
以电商场景为例搭建AI语义搜索应用
本实验旨在通过阿里云Elasticsearch结合阿里云搜索开发工作台AI模型服务,构建一个高效、精准的语义搜索系统,模拟电商场景,深入理解AI搜索技术原理并掌握其实现过程。
ElasticSearch 最新快速入门教程
本课程由千锋教育提供。全文搜索的需求非常大。而开源的解决办法Elasricsearch(Elastic)就是一个非常好的工具。目前是全文搜索引擎的首选。本系列教程由浅入深讲解了在CentOS7系统下如何搭建ElasticSearch,如何使用Kibana实现各种方式的搜索并详细分析了搜索的原理,最后讲解了在Java应用中如何集成ElasticSearch并实现搜索。  
相关文章
Magisk模块:自动墓碑后台v1.7.1(测试版)
Magisk模块:自动墓碑后台v1.7.1(测试版)
4034 0
|
Oracle 关系型数据库
Oracle expdp 导出数据遇到奇葩的快照过旧异常处理
expdp导库的时候,日志提示: ORA-31693: Table data object "YN01700_FRAME"."TAPAGEREVIEW" failed to load/unload and is being skipped due to error: ORA-02354: err.
3388 0
|
5月前
|
存储 JavaScript 前端开发
JavaScript基础
本节讲解JavaScript基础核心知识:涵盖值类型与引用类型区别、typeof检测类型及局限性、===与==差异及应用场景、内置函数与对象、原型链五规则、属性查找机制、instanceof原理,以及this指向和箭头函数中this的绑定时机。重点突出类型判断、原型继承与this机制,助力深入理解JS面向对象机制。(238字)
|
6月前
|
人工智能 搜索推荐 自动驾驶
FPGA 的回归:AI 时代,算力终于开始“量体裁衣”了
FPGA 的回归:AI 时代,算力终于开始“量体裁衣”了
445 0
|
开发框架 API 开发工具
HarmonyOS NEXT~鸿蒙系统与Uniapp跨平台开发实践指南
本书《HarmonyOS NEXT~鸿蒙系统与Uniapp跨平台开发实践指南》深入探讨了华为鸿蒙系统(HarmonyOS)与Uniapp框架的融合应用。书中首先介绍了鸿蒙系统的分布式架构特点及其原子化服务理念,随后详细讲解了Uniapp在鸿蒙环境下的适配方案,包括开发环境配置、特有配置项设置以及条件编译调用鸿蒙原生能力的方法。此外,还提供了界面适配策略、性能优化建议及调试发布流程,帮助开发者高效构建多端协同应用。最后展望了鸿蒙生态未来的发展方向,如ArkUI-X的深度集成和全新API能力的应用前景。
1049 0
|
10月前
|
监控 安全 BI
电商 API 助力,多平台物流信息无缝对接
在电商多平台运营中,物流信息割裂导致效率低下、客服压力大。通过API技术,可实现订单抓取、状态同步与数据聚合,打通电商平台、快递系统与商家ERP,提升运营效率与用户体验。
|
数据采集 人工智能 供应链
《AI赋能工业制造:开启智能生产新时代》
在新一轮科技革命中,人工智能(AI)与工业制造深度融合,推动制造业迈向智能化、数字化新时代。AI通过智能生产调度、设备故障预测、质量检测和供应链优化等应用,显著提升效率和创新能力。特斯拉和富士康的智能工厂展示了AI在实际生产中的巨大潜力。然而,数据质量、技术集成和人才短缺等问题仍需解决。未来,AI将与5G、物联网等技术融合,进一步推动工业制造全面升级。
1087 9
|
人工智能 缓存 自然语言处理
构建智能天气助手:基于大模型API与工具函数的调用实践
在人工智能快速发展的今天,大语言模型(LLM)已经成为构建智能应用的重要基础设施。本文将介绍如何利用大模型API和工具函数集成,构建一个能够理解自然语言并提供精准天气信息的智能助手。
4982 11
|
运维 网络安全 网络架构
IEPL与IPLC国际专线的区别介绍
IPLC(国际私有租用线路)和IEPL(国际以太网专线)均为企业提供跨国端到端的通信线路服务。IPLC基于SDH/DDN技术,提供专有带宽连接,支持多种业务传输,具备高可靠性和灵活性。IEPL则基于MSTP平台,采用GFP封装,提供以太网接口的增强型专线服务,具有更高的灵活性、安全性及成本效益,适合需要高带宽和低延迟的业务场景。两者主要区别在于技术基础、接口类型及成本结构。
5073 70
|
Java 开发工具
2023全网最详细的银河麒麟操作系统,Java运行环境【jdk】安装
2023全网最详细的银河麒麟操作系统,Java运行环境【jdk】安装
5637 0

热门文章

最新文章