【发布时间】:2016-06-21 15:16:24
【问题描述】:
我正在尝试在 shield 中设置 DLS 角色
123user:
indices:
- names: 'myIndex'
privileges:
- read
query:
term:
header.code: '123'
我将此用户添加为
esusers useradd 123guy -p 123pass -r 123user
现在,当我登录 Kibana 时,默认情况下它会转到 Discover 视图,但我遇到了身份验证异常。由于我还有其他索引,除了myIndex,其中一个被设置为 Kibana 的默认索引,我认为这就是导致异常的原因。所以我稍微改变了角色
123user:
indices:
- names: '*'
privileges:
- read
query:
term:
header.code: '123'
但是现在当我登录 Kibana 时,我什么也看不到。我可以登录,但所有选项卡(发现、仪表板、设置和可视化)都显示为空白屏幕
我应该如何正确设置这个角色。我试图通过 post 命令添加这个角色,但后来我得到了
esusers list
123guy : 123user*
es_admin : admin
kibana : kibana4_server
[*] An unknown role. Please check [/path/to/roles.yml] to see available roles
所以我在 roles.yml 文件中明确添加了角色。我做错了什么?
【问题讨论】:
-
" 我认为这就是导致异常的原因" 异常是什么?这是什么Shield和ES版本?
-
es 2.3.1。异常表示用户 123guy 未经授权。
标签: elasticsearch