You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

是否可通过Kibana console提供只读访问权限

是否可通过Kibana console提供只读访问权限?我想要创建一个Kibana只读用户,使其仅能通过控制台执行只读类操作,请问该需求是否可以实现?

实现方案

该需求可直接通过Elastic Stack内置的权限管控体系实现,具体操作步骤如下:

  • 第一步:创建自定义只读角色
    登录拥有管理员权限的Kibana账号,进入「Stack Management」-「安全」-「角色」页面新建角色,按实际需求配置权限:
    • 索引权限维度:对需要开放给该用户查询的索引,仅勾选read、view_index_metadata两类权限,取消所有写入、删除、索引配置修改类权限的勾选
    • Kibana权限维度:对指定开放的Kibana空间,仅授予基础的「Kibana用户」权限,同时仅给Console功能开放只读访问权限,其余功能可根据需求设置为无权限
  • 第二步:创建用户绑定角色
    进入「Stack Management」-「安全」-「用户」页面新建专属用户,将上一步创建的自定义只读角色绑定到该用户即可。
  • 效果验证
    配置完成后使用该用户登录Kibana,仅可在Console执行GET、_search等只读类请求,发起POST、PUT、DELETE等数据修改类请求时会直接返回权限不足的报错,完全符合只读管控要求。

内容的提问来源于stack exchange,提问作者Rpj

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.02 09:39:03