授予用户访问受保护资源的权限
编辑授予用户访问受保护资源的权限
编辑您可以使用基于角色的访问控制来授予用户访问受保护资源的权限。您设置的角色取决于您组织的安全要求以及使用特定功能所需的最低权限。
通常您需要创建以下单独的角色
Elasticsearch 安全功能提供 内置角色,这些角色授予 Winlogbeat 用户所需的一部分权限。在可能的情况下,使用内置角色以最大程度地减少未来更改对安全策略的影响。
您可以将角色和权限分配给 API 密钥以授予对 Elasticsearch 资源的访问权限,而不是使用用户名和密码。有关更多信息,请参阅 使用 API 密钥授予访问权限。