首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Kibana细粒度访问控制-多个Kibana组

Kibana细粒度访问控制-多个Kibana组
EN

Stack Overflow用户
提问于 2021-06-04 22:52:46
回答 1查看 258关注 0票数 0

我在AWS Elasticsearch中设置了不同的kibana角色来保护不同的索引。这些基班纳角色映射到IAM角色,IAM角色映射到认知群。

我的计划是将用户分配到一个或多个认知群中,这将允许他们访问各自的基班纳索引。

但是,当我尝试使用包含cognito:roles集合中多个元素的认知令牌登录时,我会收到一个错误:OpenDistro ES: Missing Role No roles available for this user, please contact your system administrator.

这是意料之中吗?这些示例只包括属于单个认知组(限制用户或管理员)的用户。如果我是一个认知群的一部分,我就可以登录,但是一旦我是多个的一部分,我就会收到上面的错误。我希望有多个基班纳的角色。

https://docs.aws.amazon.com/elasticsearch-service/latest/developerguide/es-cognito-auth.html

https://github.com/aws-samples/amazon-elasticsearch-service-with-cognito/blob/master/lib/search-stack.ts

EN

回答 1

Stack Overflow用户

发布于 2022-02-03 18:18:41

显然,这是每个AWS架构师的设计限制,尽管它无助于解决我的用例:

-- ES细粒度访问控制--设计为只映射一个后端角色和一个用于认知令牌的IAM角色。您能够将多个后端角色合并到一个角色中吗?这是一个选项吗?.This的好处是将具有类似需求的用户分组,您可以管理更少的认知组和IAM角色。

AWS WWCS地理解决方案体系结构

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/67844811

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档