사용자 인증
원본 보기사용자 인증
인증은 개인을 식별합니다. 제한된 리소스에 액세스하려면 사용자는 비밀번호, 자격 증명 또는 기타 수단(일반적으로 인증 토큰이라고 함)을 사용하여 자신의 신원을 증명해야 합니다.
Elastic Stack은 클러스터에 도달하는 요청을 보낸 사용자를 식별하고, 해당 사용자가 자신이 주장하는 당사자인지 확인하여 사용자를 인증합니다. 인증 프로세스는 realm이라고 하는 하나 이상의 인증 서비스에서 처리합니다.
사용자를 자체적으로 관리하고 인증하거나 LDAP 및 Active Directory와 같은 외부 사용자 관리 시스템과 통합할 수 있습니다. 기본 제공 realm 중 요구 사항을 충족하는 것이 없다면 사용자 지정 realm을 직접 구축하여 Elastic Stack에 연결할 수도 있습니다.
보안 기능이 활성화되면 구성한 realm에 따라 Elasticsearch로 보내는 요청에 사용자 자격 증명을 첨부해야 합니다. 예를 들어 사용자 이름과 비밀번호를 지원하는 realm을 사용할 때는 요청에 기본 인증 헤더를 첨부할 수 있습니다.
보안 기능은 토큰 서비스와 API 키 서비스라는 두 가지 서비스를 제공합니다. 이러한 서비스를 사용하여 현재 인증을 토큰이나 키로 교환할 수 있습니다. 그런 다음 이 토큰이나 키를 새 요청을 인증하기 위한 자격 증명으로 사용할 수 있습니다. API 키 서비스는 기본적으로 활성화됩니다. 토큰 서비스는 HTTP에 TLS/SSL이 활성화되어 있으면 기본적으로 활성화됩니다.
Elasticsearch 클러스터의 인증에 대해 알아보려면 다음 항목을 검토하세요.
Elastic Cloud Enterprise 또는 Elastic Cloud Hosted를 사용하는 경우 Elastic Cloud Enterprise 오케스트레이터 또는 Elastic Cloud 조직 수준에서도 인증을 관리할 수 있습니다.
Elastic Cloud Serverless를 사용하는 경우 Elastic Cloud 조직 수준에서만 인증을 관리할 수 있습니다.
- 인증 방법 설정:
- Kibana의 인증 메커니즘을 구성합니다.
- 익명 액세스를 활성화합니다.
- 사용자 액세스 동의를 설정합니다.
- Elasticsearch 클러스터 내부에서 수행되는 작업을 담당하는 내부 사용자에 대해 알아봅니다.
- Elasticsearch에 연결되는 외부 서비스와 통합하는 데 사용되는 서비스 계정에 대해 알아봅니다.
- 토큰 기반 인증에 사용되는 서비스에 대해 알아봅니다.
- 오케스트레이터에서 사용하는 서비스에 대해 알아봅니다.
- 사용자 프로필을 관리합니다.
- 사용자 조회 기술에 대해 알아봅니다.
- 사용자 캐시를 관리합니다.
- Elastic Stack 구성 정책을 사용하여 여러 클러스터의 인증을 관리합니다(Elastic Cloud on Kubernetes에만 해당).