授予从 Kibana 读取 Filebeat 数据所需的权限和角色

编辑

授予从 Kibana 读取 Filebeat 数据所需的权限和角色

编辑

Kibana 用户通常需要查看包含 Filebeat 数据的仪表板和可视化。这些用户可能还需要创建和编辑仪表板和可视化。

要授予用户所需的权限

  1. 创建一个读取者角色,例如名为 filebeat_reader,该角色具有以下权限

    类型 权限 目的

    索引

    filebeat-* 索引上具有 read 权限

    读取 Filebeat 索引的数据

    空间

    在仪表板、可视化和发现上具有 ReadAll 权限

    允许用户查看、编辑和创建仪表板,以及浏览数据。

    空间

    在 Kibana 日志上具有 ReadAll 权限

    允许使用 Kibana 日志

  2. 读取者角色以及以下内置角色分配给需要读取 Filebeat 数据的用户

    角色 目的

    monitoring_user

    允许用户监控 Filebeat 本身的运行状况。仅将此角色分配给管理 Filebeat 的用户。