【问题标题】:Elasticsearch Shield role not working as expectedElasticsearch Shield 角色未按预期工作
【发布时间】:2016-06-21 15:16:24
【问题描述】:

我正在尝试在 shield 中设置 DLS 角色

123user:
   indices:
    - names: 'myIndex'
      privileges: 
        - read
      query:
        term:
         header.code: '123'

我将此用户添加为

esusers useradd 123guy -p 123pass -r 123user

现在,当我登录 Kibana 时,默认情况下它会转到 Discover 视图,但我遇到了身份验证异常。由于我还有其他索引,除了myIndex,其中一个被设置为 Kibana 的默认索引,我认为这就是导致异常的原因。所以我稍微改变了角色

123user:
   indices:
    - names: '*'
      privileges: 
        - read
      query:
        term:
         header.code: '123'

但是现在当我登录 Kibana 时,我什么也看不到。我可以登录,但所有选项卡(发现、仪表板、设置和可视化)都显示为空白屏幕

我应该如何正确设置这个角色。我试图通过 post 命令添加这个角色,但后来我得到了

esusers list
123guy        : 123user*
es_admin       : admin
kibana         : kibana4_server

[*]   An unknown role. Please check [/path/to/roles.yml] to see available roles

所以我在 roles.yml 文件中明确添加了角色。我做错了什么?

【问题讨论】:

  • " 我认为这就是导致异常的原因" 异常是什么?这是什么Shield和ES版本?
  • es 2.3.1。异常表示用户 123guy 未经授权。

标签: elasticsearch


【解决方案1】:

您的角色未在 roles.yml 文件中正确指定,并确保缩进正确。 如需参考,请查看此博客 http://blog.trifork.com/2015/03/05/shield-your-kibana-dashboards/

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-05-24
    • 2019-10-24
    • 2018-09-15
    • 1970-01-01
    • 2022-06-14
    • 2019-04-18
    相关资源
    最近更新 更多