编写者角色
编辑编写者角色
编辑为了最大限度地减少编写者角色所需的权限,请使用设置角色启用监控管理。本节假设其他用户已启用监控管理。
对于需要创建、修改和删除监控的用户,请提供写入访问权限。下面概述了两种类型的写入访问权限
常规写入访问权限
编辑创建一个名为 synthetics_writer
的编写者角色
-
从
editor
内置角色开始。此角色授予对 Kibana 中所有功能(包括可观测性解决方案)的完全访问权限,以及对数据索引的只读访问权限。 -
如果用户应该具有创建、修改和删除项目监控的权限,他们将需要一个可用于
push
监控的 API 密钥。要创建 API 密钥,用户除了editor
内置角色中包含的权限外,还需要至少一项以下权限
受限写入访问权限
编辑如果您只想将写入访问权限限制为仅限 Synthetics 应用程序,请勿使用editor
内置角色。
您可以创建一个名为 synthetics_writer_limited
的编写者角色,并从授予以下权限开始
类型 | 权限 | 用途 |
---|---|---|
|
对 synthetics 索引的只读访问权限。 |
|
|
对 synthetics 警报索引的只读访问权限。 |
|
|
访问 Kibana 中的 Synthetics 应用程序。 |
其他权限将取决于以下因素。
限制使用 Elastic 的全球托管基础设施
编辑限制分配此角色的用户使用托管在 Elastic 全球托管基础设施上的监控
- 在Kibana权限列表中展开
Synthetics and Uptime
。 - 切换自定义子功能权限。
- 取消选中启用 Elastic 托管位置。
如果使用专用位置
编辑最初设置新的专用位置的用户需要额外的权限。创建或更新托管在该专用位置上的监控的用户不需要任何其他权限。
在 Fleet 中创建代理策略时,设置新专用位置的用户将需要以下权限
如果使用项目
编辑如果用户应该能够使用项目创建和更新监控,请添加至少一项以下权限