配置服务级别目标 (SLO) 访问

编辑

配置服务级别目标 (SLO) 访问

编辑

要创建和管理 SLO,您需要合适的许可证

您可以通过两种不同的方式启用对 SLO 的访问

  • 根据所需访问类型创建以下角色:

  • 使用editor 内置角色。此角色授予 Kibana(包括可观测性解决方案)中所有功能的完全访问权限,以及对数据索引的只读访问权限。分配给此角色的用户可以创建、编辑和管理 SLO。

    editor 内置角色授予对所有 Kibana 应用程序的写入访问权限。如果您只想限制对 SLO 的访问,则必须手动创建和分配上述角色。

创建角色

  1. 要打开角色,请在主菜单中查找堆栈管理或使用全局搜索字段
  2. 角色页面上,点击创建角色
创建 SLO 编辑器角色
编辑

为 SLO 编辑器角色设置以下权限:

  1. Elasticsearch部分的索引权限下,将.slo-observability-*添加到索引字段,并将readview_index_metadatawritemanage添加到权限字段。
  2. 点击添加索引权限
  3. 索引字段中,添加您计划为其创建 SLO 的索引。然后,将readview_index_metadata添加到权限字段。以下示例显示logs-*,但您可以指定任何索引。

    Cluster and index privileges for SLO Editor role
  4. Kibana部分,点击添加 Kibana 权限
  5. 空间下拉列表中,选择您希望角色应用到的任何特定空间,或选择所有空间
  6. 可观测性 → SLO设置为All

    SLO Kibana all privileges
  7. 点击页面底部的创建角色,并将角色分配给相关用户。
创建 SLO 查看器角色
编辑

为 SLO 读取角色设置以下权限:

  1. Elasticsearch部分的索引权限下,将.slo-observability-*添加到索引字段,并将readview_index_metadata添加到权限字段。

    Index privileges for SLO Viewer role
  2. Kibana部分,点击添加 Kibana 权限
  3. 空间下拉列表中,选择您希望角色应用到的任何特定空间,或选择所有空间
  4. 可观测性 → SLO设置为Read

    SLO Kibana read privileges
  5. 点击页面底部的创建角色,并将角色分配给相关用户。