1 回答
- 最新
- 投票最多
- 评论最多
0
【以下的回答经过翻译处理】 你好,
根据你的问题,我了解到你想创建一个用户,该用户仅有对特定 Kibana 仪表板的只读访问权限。
我在此附上有关设置 Kibana 访问权限的文档 (1)。通过此设置,您可以为每个OpenSearch 域授予用户访问权限。我还附上有关 OpenSearch 的细粒度访问控制的文档 (2)。要为 OpenSearch 提供只读访问权限,您可以使用 AWS 托管策略 “AmazonOpenSearchServiceReadOnlyAccess” 作为指导。您可以制定如下策略,以限制只读操作仅限于特定AOS域。
{ "Effect": "Allow", "Action": [ "es:Get*", "es:List*", "es:Describe*" ], "Resource": "arn:aws:es:us-east-1:XXXXXXXXXXXX:domain/NAMEGOESHERE" }
我希望您度过愉快的一天!
参考资料
(1)https://aws.amazon.com/blogs/database/configuring-and-authoring-kibana-dashboards/
(https://docs.aws.amazon.com/opensearch-service/latest/developerguide/fgac.html)