Class PrivilegesEvaluator
- java.lang.Object
-
- com.floragunn.searchguard.privileges.PrivilegesEvaluator
-
- All Implemented Interfaces:
DynamicConfigFactory.DCFListener
public class PrivilegesEvaluator extends Object implements DynamicConfigFactory.DCFListener
-
-
Field Summary
Fields Modifier and Type Field Description protected org.apache.logging.log4j.LoggeractionTraceprotected org.apache.logging.log4j.Loggerlog
-
Constructor Summary
Constructors Constructor Description PrivilegesEvaluator(org.elasticsearch.cluster.service.ClusterService clusterService, org.elasticsearch.threadpool.ThreadPool threadPool, ConfigurationRepository configurationRepository, org.elasticsearch.cluster.metadata.IndexNameExpressionResolver resolver, AuditLog auditLog, org.elasticsearch.common.settings.Settings settings, PrivilegesInterceptor privilegesInterceptor, ClusterInfoHolder clusterInfoHolder, IndexResolverReplacer irr, boolean enterpriseModulesEnabled)
-
Method Summary
-
-
-
Constructor Detail
-
PrivilegesEvaluator
public PrivilegesEvaluator(org.elasticsearch.cluster.service.ClusterService clusterService, org.elasticsearch.threadpool.ThreadPool threadPool, ConfigurationRepository configurationRepository, org.elasticsearch.cluster.metadata.IndexNameExpressionResolver resolver, AuditLog auditLog, org.elasticsearch.common.settings.Settings settings, PrivilegesInterceptor privilegesInterceptor, ClusterInfoHolder clusterInfoHolder, IndexResolverReplacer irr, boolean enterpriseModulesEnabled)
-
-
Method Detail
-
onChanged
public void onChanged(ConfigModel cm, DynamicConfigModel dcm, InternalUsersModel ium)
- Specified by:
onChangedin interfaceDynamicConfigFactory.DCFListener
-
isInitialized
public boolean isInitialized()
-
evaluate
public PrivilegesEvaluatorResponse evaluate(User user, String action0, org.elasticsearch.action.ActionRequest request, org.elasticsearch.tasks.Task task, ActionConfig actionConfig, InternalAuthTokenProvider.AuthFromInternalAuthToken authFromInternalAuthToken)
-
mapSgRoles
public Set<String> mapSgRoles(User user, org.elasticsearch.common.transport.TransportAddress caller)
-
multitenancyEnabled
public boolean multitenancyEnabled()
-
notFailOnForbiddenEnabled
public boolean notFailOnForbiddenEnabled()
-
kibanaIndex
public String kibanaIndex()
-
kibanaServerUsername
public String kibanaServerUsername()
-
evaluateKibanaApplicationPrivileges
public Map<String,Boolean> evaluateKibanaApplicationPrivileges(User user, org.elasticsearch.common.transport.TransportAddress caller, Collection<String> privileges)
-
hasTenantPermission
public boolean hasTenantPermission(User user, Set<String> mappedRoles, String action)
-
isKibanaRbacEnabled
public boolean isKibanaRbacEnabled()
-
-