URL-based访问控制
许多用户使用具有基于URL的访问控制的代理来安全地访问Elasticsearch索引库。对于multi-search、multi-get和 bulk请求,用户可以选择在 URL中和请求主体中的每个单独请求上指定索引。这可能使基于URL的访问控制具有挑战性。
要防止用户用户覆盖在URL中指定的索引,请将此设置添加到elasticsearch.yml
文件中:
rest.action.multi.allow_explicit_index: false
默认值是true
,但是设置为false
时, Elasticsearch将拒绝在请求主体中指定了明确索引的请求。