【发布时间】:2017-03-04 18:10:49
【问题描述】:
我正在尝试使用 Kibana 设置一个基本的 readonlyrest 示例。我的配置如下:
readonlyrest:
enable: true
response_if_req_forbidden: Forbidden by ReadonlyREST ES plugin
access_control_rules:
- name: Accept requests from users in group team1 on index1
type: allow
hosts: [localhost,127.0.0.1,10.0.0.0/24]
groups: ["team1"]
actions: ["indices:data/read","indices:data/read/mge/*","indices:data/read/mget","indices:data/read/*","indices:data/write/*","indices:admin/template/*","indices:admin/create", "cluster:monitor/*"]
indices: ["<no-index>", ".kibana*", "logstash*", "default" ,"sha*" ,"ba*"]
users:
- username: alice
auth_key: alice:p455phrase
groups: ["team1"]
不幸的是,这不起作用。我在 elasticsearch 日志中不断收到授权异常,并显示以下错误消息:
no block has matched, forbidding by default: { action: indices:data/read/mget,
OA:127.0.0.1, indices:[.kibana], M:POST, P:/_mget, C:{"docs":[{"_index":".kibana",
"_type":"config","_id":"4.6.1"}]}, Headers:[]}
我的配置中缺少什么?
在 kibana.yml 中的配置是:
elasticsearch.username: "alice"
elasticsearch.password: "p455phrase"
【问题讨论】:
标签: security elasticsearch readonly