案例先决条件编辑

您可以创建角色并在不同级别定义功能权限,以管理 Kibana 中的功能访问权限。Kibana 权限授予对指定 Kibana 空间内功能的访问权限,您可以授予全部或部分访问权限。有关更多信息,请参阅 基于用户权限的功能访问

要将案例发送到外部系统,您需要 适当的许可证

如果您使用的是本地部署的 Kibana,并且希望电子邮件通知和外部事件管理系统包含指向 Kibana 的链接,则必须配置 server.publicBaseUrl 设置。

可能需要某些订阅和权限才能管理案例附件。例如,要将警报添加到案例,您必须拥有 管理警报 的权限。

要授予对案例的访问权限,请针对 案例操作和连接器 功能设置 Kibana 空间权限,如下所示

操作 Kibana 权限

授予完全访问权限以管理案例和设置

  • 全部,针对 安全 下的 案例 功能
  • 全部,针对 管理 下的 操作和连接器 功能

没有 全部 权限的 操作和连接器 功能的角色无法创建、添加、删除或修改案例连接器。

默认情况下,全部案例 功能允许您删除案例、从案例中删除警报和评论以及编辑案例设置。您可以自定义子功能权限以限制功能访问权限。

授予分配者对案例的访问权限

全部,针对 安全 下的 案例 功能

在用户被分配到案例之前,他们必须至少登录 Kibana 一次,这将创建一个用户配置文件。

授予对案例的只读访问权限

读取,针对 安全 功能,以及 全部,针对 案例 功能

您可以自定义子功能权限,以允许访问删除案例、从案例中删除警报和评论以及查看或编辑案例设置。

撤销对案例的所有访问权限

,针对 安全 下的 案例 功能

Shows privileges needed for cases