案例需求

编辑

您可以创建角色并在不同级别定义功能权限来管理 Kibana 中的功能访问。Kibana 权限授予对指定 Kibana 空间内功能的访问权限,您可以授予全部或部分访问权限。有关更多信息,请参阅 Kibana 权限

要将案例发送到外部系统,您需要 相应的许可证

如果您使用的是本地 Kibana 部署,并且希望电子邮件通知和外部事件管理系统包含指向 Kibana 的链接,则必须配置 server.publicBaseUrl 设置。

管理案例附件可能需要某些订阅和权限。例如,要将警报添加到案例中,您必须具有 管理警报 的权限。

要授予对案例的访问权限,请按如下方式设置 案例操作和连接器 功能的权限

操作 Kibana 权限

授予完全访问权限以管理案例和设置

  • 全部 用于 安全 下的 案例 功能
  • 全部 用于 管理 下的 操作和连接器 功能

没有 操作和连接器 功能的 全部 权限的角色无法创建、添加、删除或修改案例连接器。

默认情况下,案例 功能的 全部 权限允许您删除案例、删除案例中的警报和评论以及编辑案例设置。您可以自定义子功能权限以限制功能访问。

授予被分配者对案例的访问权限

全部 用于 安全 下的 案例 功能

在用户可以被分配到案例之前,他们必须至少登录 Kibana 一次,这将创建一个用户配置文件。

授予案例的只读访问权限

读取 用于 安全 功能,全部 用于 案例 功能

您可以自定义子功能权限,以允许访问删除案例、删除案例中的警报和评论以及查看或编辑案例设置。

撤销对案例的所有访问权限

用于 安全 下的 案例 功能