如果 Elasticsearch 的安全功能已启用,则需要确保配置具有足够权限的用户或 API 密钥
为了使数据发送器具有足够的权限来使用所有 ECS 映射、模板和设置来引导目标数据流,经过身份验证的安全主体需要以下最低权限
集群
monitor, manage_ilm, manage_index_templates, manage_pipeline
monitor
manage_ilm
manage_index_templates
manage_pipeline
索引
manage, create_doc
manage
create_doc
如果数据发送器配置为完全跳过引导目标目的地,则安全主体需要以下最低权限才能推送数据。
监控
auto_configure create_doc
auto_configure
最受欢迎
视频
Elasticsearch 入门
Kibana 简介
ELK 用于日志和指标