本文档为您介绍阿里云Elasticsearch(简称ES)的Kibana控制台密码的常见问题。

阿里云ES的Kibana控制台密码有什么作用?

注意 elastic账号是阿里云ES搜索服务的根账号,拥有集群管理最高权限,请妥善保管。
通过以下方式访问ES实例时,您需要使用elastic/your_password进行权限校验。
  • 通过API及SDK访问ES实例。
  • 通过Kibana服务访问实例。

如何在阿里云ES的Kibana控制台中更好地管理权限?

  • 建议您在ES实例的Kibana服务中,创建新用户并授权角色,避免直接使用root权限的账号(elastic)操作实例。可参考Kibana官方文档创建用户。
  • 不建议您在搜索业务中使用root权限的账号(elastic)。因为elastic密码泄露后,可能导致您的服务集群有安全风险。
  • 请谨慎变更root权限账号(elastic)的密码。如果在业务中使用elastic账号提供服务,在阿里云ES实例重置密码后,将会因为请求鉴权失败导致业务出现不可用的状态。