配置服务级别目标 (SLO) 访问

编辑

要创建和管理 SLO,您需要一个适当的许可证和一个 Elasticsearch 集群,该集群同时具有 transformingest 节点角色

您可以通过两种不同的方式启用对 SLO 的访问

  • 根据所需的访问类型创建以下角色

  • 使用 editor 内置角色。此角色授予对 Kibana 中所有功能(包括可观测性解决方案)的完全访问权限,以及对数据索引的只读访问权限。分配到此角色的用户可以创建、编辑和管理 SLO。

    editor 内置角色授予对所有 Kibana 应用程序的写入访问权限。如果您只想限制对 SLO 的访问,则必须手动创建并分配提到的角色。

要创建角色

  1. 要打开角色,请在主菜单中查找堆栈管理,或使用全局搜索字段
  2. 角色页面上,单击创建角色
创建 SLO 编辑器角色
编辑

为 SLO 编辑器角色设置以下权限

  1. Elasticsearch部分的索引权限下,将 .slo-observability-* 添加到索引字段,并将 readview_index_metadatawritemanage 添加到权限字段。
  2. 单击添加索引权限
  3. 索引字段中,添加您计划为其创建 SLO 的索引。然后,将 readview_index_metadata 添加到权限字段。以下示例显示了 logs-*,但您可以指定任何索引。

    Cluster and index privileges for SLO Editor role
  4. Kibana部分中,单击添加 Kibana 权限
  5. 空间下拉列表中,选择您希望该角色应用的任何特定空间,或选择所有空间
  6. 可观测性 → SLO设置为 All

    SLO Kibana all privileges
  7. 单击页面底部的创建角色,并将该角色分配给相关用户。
创建 SLO 查看器角色
编辑

为 SLO 读取角色设置以下权限

  1. Elasticsearch部分的索引权限下,将 .slo-observability-* 添加到索引字段,并将 readview_index_metadata 添加到权限字段。

    Index privileges for SLO Viewer role
  2. Kibana部分中,单击添加 Kibana 权限
  3. 空间下拉列表中,选择您希望该角色应用的任何特定空间,或选择所有空间
  4. 可观测性 → SLO设置为 Read

    SLO Kibana read privileges
  5. 单击页面底部的创建角色,并将该角色分配给相关用户。