Kibana 细粒度访问控制 - 多个 Kibana 组

问题描述

我在 AWS Elasticsearch 中设置了不同的 kibana 角色来保护不同的索引。这些 kibana 角色映射到 IAM 角色,后者映射到 Cognito 组。

我的计划是将用户分配到一个或多个 cognito 组中,这将授予他们访问各自 kibana 索引的权限。

但是,当我尝试使用包含 cognito:roles 集合中多个元素的 Cognito 令牌登录时,收到错误Opendistro ES: Missing Role No roles available for this user,please contact your system administrator.

这是预期的吗?这些示例仅包括属于单个 Cognito 组(受限用户管理员)的用户。如果我是一个 Cognito 组的一员,我就可以登录,但是一旦我是多个 Cognito 组的一员,我就会收到上述错误。我希望有多个 kibana 角色。

https://docs.aws.amazon.com/elasticsearch-service/latest/developerguide/es-cognito-auth.html

https://github.com/aws-samples/amazon-elasticsearch-service-with-cognito/blob/master/lib/search-stack.ts

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)

相关问答

Selenium Web驱动程序和Java。元素在(x,y)点处不可单击。其...
Python-如何使用点“。” 访问字典成员?
Java 字符串是不可变的。到底是什么意思?
Java中的“ final”关键字如何工作?(我仍然可以修改对象。...
“loop:”在Java代码中。这是什么,为什么要编译?
java.lang.ClassNotFoundException:sun.jdbc.odbc.JdbcOdbc...