授予用户访问安全资源的权限

编辑

您可以使用基于角色的访问控制来授予用户访问安全资源的权限。您设置的角色取决于您组织的安全要求以及使用特定功能所需的最低权限。

通常,您需要创建以下单独的角色

  • 设置角色,用于启用监视器管理。
  • 写入者角色,用于创建、修改和删除监视器。
  • 读取者角色,适用于需要查看和创建访问 Synthetics 数据的可视化效果的 Kibana 用户。

Elasticsearch 安全功能提供了 内置角色,这些角色授予 Synthetics 用户所需的部分权限。在可能的情况下,请为用户分配内置角色,以最大程度地减少未来更改对您的安全策略的影响。如果没有可用的内置角色,您可以为用户分配完成特定任务所需的权限。

通常,您将使用以下类型的权限

  • Elasticsearch 集群权限:管理用户可以对您的集群执行的操作。
  • Elasticsearch 索引权限:控制对集群中特定索引数据的访问。
  • Kibana 空间权限:授予用户在 Kibana 中访问功能和应用程序的写入或读取权限。