Kibana 权限授予用户访问 Kibana 内部的功能。角色具有权限来确定用户是否具有写入或读取访问权限。
分配基本权限会授予访问所有 Kibana 功能的权限,例如 发现、仪表盘、可视化库 和 画布。
从角色管理屏幕
从 角色管理 API
PUT /api/security/role/my_kibana_role
{
"elasticsearch": {
"cluster" : [ ],
"indices" : [ ]
},
"kibana": [
{
"base": ["all"],
"feature": {},
"spaces": ["marketing"]
}
]
}
分配功能权限会授予访问特定功能的权限。
某些功能允许比 all
和 read
权限更精细的访问控制。此额外的控制级别是 订阅功能。
从角色管理屏幕
从 角色管理 API
PUT /api/security/role/my_kibana_role
{
"elasticsearch": {
"cluster" : [ ],
"indices" : [ ]
},
"kibana": [
{
"base": [],
"feature": {
"visualize": ["all"],
"dashboard": ["read", "url_create"]
},
"spaces": ["marketing"]
}
]
}