是否可通过Kibana console提供只读访问权限
是否可通过Kibana console提供只读访问权限?我想要创建一个Kibana只读用户,使其仅能通过控制台执行只读类操作,请问该需求是否可以实现?
实现方案
该需求可直接通过Elastic Stack内置的权限管控体系实现,具体操作步骤如下:
- 第一步:创建自定义只读角色
登录拥有管理员权限的Kibana账号,进入「Stack Management」-「安全」-「角色」页面新建角色,按实际需求配置权限:- 索引权限维度:对需要开放给该用户查询的索引,仅勾选
read、view_index_metadata两类权限,取消所有写入、删除、索引配置修改类权限的勾选 - Kibana权限维度:对指定开放的Kibana空间,仅授予基础的「Kibana用户」权限,同时仅给Console功能开放只读访问权限,其余功能可根据需求设置为无权限
- 索引权限维度:对需要开放给该用户查询的索引,仅勾选
- 第二步:创建用户绑定角色
进入「Stack Management」-「安全」-「用户」页面新建专属用户,将上一步创建的自定义只读角色绑定到该用户即可。 - 效果验证
配置完成后使用该用户登录Kibana,仅可在Console执行GET、_search等只读类请求,发起POST、PUT、DELETE等数据修改类请求时会直接返回权限不足的报错,完全符合只读管控要求。
内容的提问来源于stack exchange,提问作者Rpj
相关产品推荐
相关产品推荐

