Kibana 验证错误-创建ISM策略aws elasticsearch时出现安全异常

ffvjumwh  于 2022-12-25  发布在  Kibana
关注(0)|答案(1)|浏览(299)

我试图在aws opensearch中创建一个索引状态管理策略,用户角色具有cluster_all,indexs_all,无限权限。但我仍然得到错误

[security_exception] no permissions for [] and User [name=rumuser, roles=[], requestedTenant=]

当我尝试使用预定义角色all_access的用户创建策略时,它工作正常。我在opensearch文档中看到建议尝试预定义用户角色index_management_full_access,但在我的kibana控制台中找不到它。因此我创建了另一个具有以下权限的用户角色,但也无法工作。

"cluster:admin/opendistro/ism/*",
"cluster:admin/opendistro/transform/*",
"cluster:admin/opendistro/rollup/*",
"indices:admin/opensearch/ism/*"

这里有人能帮我吗?我应该给予什么额外的权限?

gopyfrb3

gopyfrb31#

要使用ISM插件,您的用户角色需要Map到all_access角色,该角色授予您对群集的完全访问权限。要了解更多信息,请参阅用户和角色。参考:https://opensearch.org/docs/latest/im-plugin/ism/index/

相关问题