Blog

Anuncio de los permisos de solo lectura para los dashboards de Kibana

Presentamos los dashboards de solo lectura en Kibana, que ofrecen a los creadores de dashboards controles granulares para compartir y mantener los resultados precisos y protegidos de cambios no deseados.

Te ha pasado. Pasas una hora creando el dashboard perfecto para monitorear tus logs: cada gráfico, cada filtro y cada etiqueta. Lo compartes con tu equipo. Unos días después, lo abres y algo no cuadra. Un colega modificó una búsqueda. O alguien cambió el rango de fecha. Quizá pensaron que estaban ayudando. Ahora tienes que indagar en las revisiones y dudando de cada número. ¿Te suena?

Esa es exactamente la razón por la que construimos dashboards de solo lectura. Es el control que estabas pidiendo. Comparte dashboards con confianza, sin preocuparte de que la próxima persona con acceso de edición los cambie o rompa.

Nota: los permisos de solo lectura están disponibles en Elastic Cloud Serverless y, a partir de la versión 9.3, en Elastic Cloud Hosted y Elastic Cloud Self-Managed.

Cuando "todos pueden editar" se interpone en el camino

En Kibana, compartir generalmente ha significado permisos a nivel de espacio. Si alguien puede crear dashboards en un espacio, también puede editar o eliminar los de cualquier otro. Eso es excelente para la colaboración hasta que deja de serlo. Un solo error accidental puede propagarse en decisiones equivocadas, pérdida de confianza y mucho trabajo de limpieza.

Hemos escuchado las soluciones alternativas: "Ponemos 'solo lectura' en el nombre del dashboard y esperamos que la gente lo note". O: "Los etiquetamos y cruzamos los dedos". Hope no es un modelo de permiso. Necesitabas una manera real de bloquear un dashboard sin bloquear a todos y dejarlos fuera del espacio.

¿Qué sale mal realmente?

Tanto Deb como Kevin tienen acceso de edición al dashboard de monitoreo de logs dentro del espacio de Operaciones. Kevin realiza algunos cambios en los gráficos. Cuando Deb vuelve, los números no coinciden con lo que ella presentó. Tiene que rastrear qué cambió (a menudo de memoria), corregirlo y preguntarse cuántos reportes se enviaron con datos incorrectos.

Dashboards de solo lectura: propiedad y control que tienen sentido

Los dashboards de solo lectura resuelven esto dándote el control para decidir si otros usuarios pueden editar el dashboard. Al compartir un dashboard, eliges: edit (editar, predeterminado, igual que hoy) o view (ver). En el modo view (ver), solo tú (y los administradores de Kibana) pueden cambiarlo o eliminarlo. Todos los demás pueden abrirlo, usarlo y confiar en él, pero no pueden modificarlo.

Lo que obtienes

  • Dashboard integrity: En el modo de visualización, los demás usuarios con acceso de edición en el espacio no pueden modificar ni eliminar el dashboard. Si lo intentan, se les indica que está bloqueado. Tus gráficos y lógica se mantienen tal como los dejaste.

  • Mantienes el control: Tú eres el propietario. Siempre puedes editar, refinar y actualizar. Compartir en modo de solo lectura no te impide el acceso; restringe la versión que ven los demás.

  • Ciclo de vida flexible: puedes volver a cambiar un dashboard a "puedes editar" en cualquier momento. Y los administradores de Kibana aún pueden gestionar todos los dashboards (por ejemplo, si el propietario se va). No hay callejón sin salida.

Puedes compartir ampliamente los dashboards finales críticos para la misión y saber que se mantendrán coherentes. Esto está disponible en todos los niveles y ofertas de Elastic, incluido Serverless.

¿Quién puede hacer qué?

Guía rápida por rol:

  • Dashboard owner: Propietario del Dashboard. Tú lo creaste; tienes acceso completo de edición.

  • Kibana admin: Administrador de Kibana. Puede administrar todos los dashboards.

  • User with space edit: Usuario con edición de espacio. Puede crear y editar sus dashboards; no puede editar o eliminar dashboards de solo visualización.

  • User with space view: Usuario con vista de espacio. Solo puede ver (y enumerar) dashboards.

Acción

Propietario del dashboard

Admin de Kibana

Usuario con edición de espacio

Usuario con vista de espacio

Ver y enumerar dashboards

Crear nuevos dashboards

Modificar/eliminar dashboards editables

Modificar/eliminar dashboards de solo lectura

Cómo activar el modo de solo lectura

Puedes configurar solo lectura cuando guardas un dashboard nuevo o más tarde desde el menú para compartir.

Al guardar un nuevo dashboard

  • Construye tu dashboard y haz clic en Guardar.

  • En el modal “Guardar como nuevo dashboard”, busca Permisos.

  • Cambia de Can edit (Puede editar) a Can view (Puede ver).

  • Haz clic en Save (Guardar). Listo. Es de solo lectura para todos los demás.

 Un cuadro de diálogo de Kibana que muestra las opciones para guardar un dashboard, con los permisos de solo lectura seleccionados.

Para un dashboard que ya posees

  • Abre el dashboard.

  • Abre el menú Compartir dashboard.

La barra de herramientas del dashboard de Kibana muestra las opciones para salir del modo de edición, compartir, ajustar la configuración, agregar paneles y guardar, con el enfoque en compartir.
  • En el modal de compartir, ve a Permissions (Permisos) y cambia a Can view (Puede ver). El cambio entra en vigor de inmediato; los demás usuarios del espacio ya no podrán editarlo ni borrarlo.

El panel para compartir de Kibana muestra los permisos del dashboard y la opción de copiar un enlace de solo lectura.
  • Puedes pasar el ratón sobre la acción Compartir para ver qué tipo de permisos tiene un dashboard determinado.

La barra de herramientas de Kibana, con el botón Compartir resaltado y una descripción emergente que indica que todos en el espacio pueden ver el dashboard.

Ver qué dashboards están bloqueados

En la lista principal de dashboards, los dashboards que no puedes editar ni eliminar tienen una casilla de verificación de selección deshabilitada. Esto proporciona una forma sencilla de detectar lo que es solo de visualización.

La lista de dashboards de Kibana, que muestra múltiples dashboards, con creadores, marcas de tiempo y un elemento seleccionado.

En el dashboard, también encontrarás que la acción Editar está deshabilitada y aparecerá un mensaje emergente que explica que el dashboard se configuró como solo lectura.

La barra de herramientas del dashboard de Kibana muestra un botón Editar con un tooltip de advertencia que indica que el usuario no tiene permiso para modificar el dashboard.

Pruébalo

Los dashboards de solo lectura están disponibles ahora. Crea un dashboard, cambia a Can view (Puede ver) y compártelo. Tu equipo obtiene una única fuente de verdad, y tú obtienes tranquilidad. No más "por favor, no editar" en el título.

Nos encantaría saber cómo usas los dashboards de solo lectura. Comparte tus comentarios en nuestro foro de la comunidad.

Contenido relacionado

Terminación temprana adaptativa para HNSW en Elasticsearch

Tommaso Teofili

Evaluación de la relevancia de las consultas de búsqueda con listas de evaluaciones

Jhon Guzmán

Mejora el rendimiento de búsqueda con `best_compression`

Sherry Ger

Cómo creamos Elasticsearch simdvec para hacer una de las búsquedas vectoriales más rápidas del mundo

Chris Hegarty

Tu primer Agente Elastic: De una sola consulta a un chat impulsado por IA

Jeff Vestal

¿Estás listo para crear experiencias de búsqueda de última generación?

No se logra una búsqueda suficientemente avanzada con los esfuerzos de uno. Elasticsearch está impulsado por científicos de datos, operaciones de ML, ingenieros y muchos más que son tan apasionados por la búsqueda como tú. Conectemos y trabajemos juntos para crear la experiencia mágica de búsqueda que te dará los resultados que deseas.

Pruébalo tú mismo