配置案例访问

编辑

要访问案例并将案例发送到外部系统,您需要相应的许可证,并且您的角色必须拥有 可观测性 功能的 案例 Kibana 用户权限。

以下是所需的最低权限

操作 Kibana 权限

授予管理案例和设置的完全访问权限

  • 可观测性 下的 案例 功能中选择 全部
  • 管理 下的 操作和连接器 功能中选择 全部

没有 全部 操作和连接器 功能权限的角色不能创建、添加、删除或修改案例连接器。

默认情况下,案例 功能的 全部 权限包括删除案例、删除案例中的警报和评论以及编辑案例设置的权限,除非您自定义子功能权限。

授予案例的受让人访问权限

可观测性 下的 案例 功能中选择 全部

在将用户分配到案例之前,他们必须至少登录一次 Kibana,这将创建一个用户个人资料。

授予案例的只读访问权限

可观测性 下的 案例 功能中选择 读取

默认情况下,案例 功能的 读取 权限不包括删除案例或删除案例中的警报和评论的权限。您也无法查看或编辑案例设置。您可以通过自定义子功能权限来启用这些操作。

授予将警报添加到案例的权限

  • 可观测性 下的 案例 功能中选择 全部
  • 对于具有警报的 可观测性 功能选择 读取

撤销对案例的所有访问权限

可观测性 下的 案例 功能中选择

如果您使用的是本地 Kibana 部署,并且希望您的电子邮件通知和外部事件管理系统包含指向 Kibana 的链接,请配置 server.publicBaseUrl 设置。

有关更多详细信息,请参阅基于用户权限的功能访问

cases privileges