사용자 인증

원본 보기

사용자 인증

인증은 개인을 식별합니다. 제한된 리소스에 액세스하려면 사용자는 비밀번호, 자격 증명 또는 기타 수단(일반적으로 인증 토큰이라고 함)을 사용하여 자신의 신원을 증명해야 합니다.

Elastic Stack은 클러스터에 도달하는 요청을 보낸 사용자를 식별하고, 해당 사용자가 자신이 주장하는 당사자인지 확인하여 사용자를 인증합니다. 인증 프로세스는 realm이라고 하는 하나 이상의 인증 서비스에서 처리합니다.

사용자를 자체적으로 관리하고 인증하거나 LDAP 및 Active Directory와 같은 외부 사용자 관리 시스템과 통합할 수 있습니다. 기본 제공 realm 중 요구 사항을 충족하는 것이 없다면 사용자 지정 realm을 직접 구축하여 Elastic Stack에 연결할 수도 있습니다.

보안 기능이 활성화되면 구성한 realm에 따라 Elasticsearch로 보내는 요청에 사용자 자격 증명을 첨부해야 합니다. 예를 들어 사용자 이름과 비밀번호를 지원하는 realm을 사용할 때는 요청에 기본 인증 헤더를 첨부할 수 있습니다.

보안 기능은 토큰 서비스와 API 키 서비스라는 두 가지 서비스를 제공합니다. 이러한 서비스를 사용하여 현재 인증을 토큰이나 키로 교환할 수 있습니다. 그런 다음 이 토큰이나 키를 새 요청을 인증하기 위한 자격 증명으로 사용할 수 있습니다. API 키 서비스는 기본적으로 활성화됩니다. 토큰 서비스는 HTTP에 TLS/SSL이 활성화되어 있으면 기본적으로 활성화됩니다.

Elasticsearch 클러스터의 인증에 대해 알아보려면 다음 항목을 검토하세요.

Elastic Cloud Enterprise 또는 Elastic Cloud Hosted를 사용하는 경우 Elastic Cloud Enterprise 오케스트레이터 또는 Elastic Cloud 조직 수준에서도 인증을 관리할 수 있습니다.

Elastic Cloud Serverless를 사용하는 경우 Elastic Cloud 조직 수준에서만 인증을 관리할 수 있습니다.