问题描述
我在 AWS Elasticsearch 中设置了不同的 kibana 角色来保护不同的索引。这些 kibana 角色映射到 IAM 角色,后者映射到 Cognito 组。
我的计划是将用户分配到一个或多个 cognito 组中,这将授予他们访问各自 kibana 索引的权限。
但是,当我尝试使用包含 cognito:roles
集合中多个元素的 Cognito 令牌登录时,收到错误:Opendistro ES: Missing Role No roles available for this user,please contact your system administrator.
这是预期的吗?这些示例仅包括属于单个 Cognito 组(受限用户或管理员)的用户。如果我是一个 Cognito 组的一员,我就可以登录,但是一旦我是多个 Cognito 组的一员,我就会收到上述错误。我希望有多个 kibana 角色。
https://docs.aws.amazon.com/elasticsearch-service/latest/developerguide/es-cognito-auth.html
解决方法
暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!
如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。
小编邮箱:dio#foxmail.com (将#修改为@)