配置对案例的访问权限

编辑

配置对案例的访问权限编辑

要访问案例并将其发送到外部系统,您需要适当的许可证,并且您的角色必须拥有 案例 Kibana 权限,作为 可观测性 功能的用户。

以下是最低要求的权限

操作 Kibana 权限

授予管理案例和设置的完全访问权限

  • 可观测性 下的 案例 功能的 所有 权限。
  • 管理 下的 操作和连接器 功能的 所有 权限。

没有 所有 操作和连接器 功能权限的角色无法创建、添加、删除或修改案例连接器。

默认情况下,案例 功能的 所有 权限包括删除案例、从案例中删除警报和评论以及编辑案例设置的权限,除非您自定义子功能权限。

授予受让人对案例的访问权限

可观测性 下的 案例 功能的 所有 权限。

用户必须至少登录 Kibana 一次才能被分配到案例,这将创建一个用户配置文件。

授予对案例的只读访问权限

可观测性 下的 案例 功能的 读取 权限。

默认情况下,案例 功能的 读取 权限不包括删除案例或从案例中删除警报和评论的权限。您也无法查看或编辑案例设置。您可以通过自定义子功能权限来启用这些操作。

授予向案例添加警报的权限

  • 可观测性 下的 案例 功能的 所有 权限。
  • 具有警报的 可观测性 功能的 读取 权限。

撤销对案例的所有访问权限

可观测性 下的 案例 功能的 权限。

如果您使用的是本地部署的 Kibana,并且希望您的电子邮件通知和外部事件管理系统包含指向 Kibana 的链接,请配置 server.publicBaseUrl 设置。

有关更多详细信息,请参阅基于用户权限的功能访问

cases privileges