授予用户访问受保护资源的权限

编辑

授予用户访问受保护资源的权限

编辑

您可以使用基于角色的访问控制来授予用户访问受保护资源的权限。您设置的角色取决于您组织的安全要求以及使用特定功能所需的最低权限。

通常,您需要创建以下单独的角色:

  • 安装角色 用于设置索引模板和其他依赖项
  • 监控角色 用于发送监控信息
  • 写入角色 用于发布 Packetbeat 收集的事件
  • 读取角色 适用于需要查看和创建访问 Packetbeat 数据的可视化的 Kibana 用户

Elasticsearch 安全功能提供内置角色,这些角色授予 Packetbeat 用户所需权限的一个子集。尽可能使用内置角色,以最大限度地减少未来更改对安全策略的影响。

您可以使用 API 密钥分配角色和权限来访问 Elasticsearch 资源,而不是使用用户名和密码。有关详细信息,请参阅使用 API 密钥授予访问权限