配置服务级别目标 (SLO) 访问
您可以通过两种不同的方式启用对 SLO 的访问
创建以下角色,具体取决于所需的访问类型
使用
editor
内置角色。此角色授予对 Kibana 中所有功能(包括 Observability 解决方案)的完全访问权限,以及对数据索引的只读访问权限。分配给此角色的用户可以创建、编辑和管理 SLO。注意editor
内置角色授予对所有 Kibana 应用程序的写入权限。 如果您只想限制对 SLO 的访问,则必须手动创建和分配上述角色。
要创建角色
- 要打开 角色 ,请在主菜单中找到 Stack Management,或使用 全局搜索字段。
- 在 角色 页面上,单击 创建角色。
为 SLO 编辑器角色设置以下权限
在 Elasticsearch 部分的 索引权限 下,将
.slo-observability.*
添加到 索引 字段,并将read
、view_index_metadata
、write
和manage
添加到 权限 字段。单击 添加索引权限。
在 索引 字段中,添加您计划为其创建 SLO 的索引。 然后,将
read
和view_index_metadata
添加到 权限 字段。 以下示例显示了logs-*
,但您可以指定任何索引。在 Kibana 部分中,单击 添加 Kibana 权限。
从 Spaces 下拉列表中,选择要将角色应用于的任何特定空间,或选择 所有 Spaces。
将 Observability → SLOs 设置为
All
。单击页面底部的 创建角色,并将角色分配给相关用户。
为 SLO 读取角色设置以下权限