Blog

Apresentando permissões de somente leitura para dashboards do Kibana

Apresentamos dashboards de somente leitura no Kibana, oferecendo aos criadores de dashboards controles detalhados de compartilhamento para manter os resultados precisos e protegidos contra alterações indesejadas.

Você já passou por isso. Você passou uma hora criando o dashboard perfeito para monitorar seus logs: cada gráfico, cada filtro e cada rótulo. Você o compartilha com sua equipe. Alguns dias depois, você o abre e percebe que algo está errado: um colega ajustou uma consulta ou alguém alterou o intervalo de datas. Talvez essa pessoa achasse que estava ajudando. Agora você está vasculhando revisões e questionando cada número. Soa familiar?

É exatamente por isso que construímos dashboards de somente leitura. É o controle que você vinha pedindo. Compartilhe dashboards com confiança, sem se preocupar que a próxima pessoa com acesso de edição os altere ou danifique.

Observação: permissões de somente leitura estão disponíveis no Elastic Cloud Serverless e a partir da versão 9.3 para o Elastic Cloud Hosted e o Elastic Self-Managed.

Quando “todo mundo pode editar” atrapalha

No Kibana, compartilhamento geralmente significava permissões no nível do espaço. Se alguém pode criar dashboards em um espaço, também pode editar ou excluir os de qualquer outra pessoa. Isso é ótimo para colaboração até deixar de funcionar. Uma edição acidental pode levar a decisões erradas, perda de confiança e muito retrabalho.

Já ouvimos as soluções alternativas: "Colocamos 'somente leitura' no nome do dashboard e esperamos que as pessoas percebam." Ou: "Nós os marcamos e cruzamos os dedos." Esperança não é um modelo de permissão. Você precisava de uma forma real de bloquear o dashboard sem bloquear todo mundo do espaço.

O que realmente dá errado

Deb e Kevin têm acesso de edição ao dashboard de monitoramento de logs dentro do espaço Operações. Kevin faz algumas mudanças nos gráficos. Quando Deb volta, os números não correspondem ao que ela apresentou. Ela precisa rastrear o que mudou (muitas vezes de memória), consertar e se perguntar quantos relatórios foram enviados com dados ruins.

Dashboards de somente leitura: Propriedade e controle que fazem sentido

Dashboards de somente leitura corrigem isso ao dar a você controle para decidir se outros usuários podem editar o dashboard. Quando você compartilha um dashboard, escolhe: editar (padrão, igual a hoje) ou visualizar. No modo de visualização , somente você (e os administradores do Kibana) podem mudar ou excluir isso. Todos os outros usuários podem abrir, usar e confiar, mas não podem modificar.

O que você recebe

  • Integridade do dashboard: no modo de visualização, outros usuários com acesso de edição no espaço não podem modificar ou excluir o dashboard. Se tentarem, são informados de que está bloqueado. Seus gráficos e sua lógica permanecem como você os deixou.

  • Você mantém o controle: Você é o dono. Você sempre pode editar, refinar e atualizar. Compartilhar como somente visualização não bloqueia o acesso; ele fixa a versão que todos os outros veem.

  • Ciclo de vida flexível: você pode voltar a colocar um dashboard em “Pode editar” a qualquer momento. E os administradores do Kibana ainda podem gerenciar todos os dashboards (por exemplo, se o proprietário sair). Sem impasses.

Você pode compartilhar amplamente dashboards finalizados e de alta importância estratégica e saber que eles permanecerão consistentes. Está disponível em todos os níveis e ofertas da Elastic, incluindo Serverless.

Quem pode fazer o quê?

Referência rápida por função:

  • Proprietário do dashboard: você o criou; tem acesso total de edição.

  • Administrador do Kibana: pode gerenciar todos os dashboards.

  • Usuário com permissão de edição no espaço: pode criar e editar seus dashboards; não pode editar ou excluir dashboards de somente leitura.

  • Usuário com permissão de visualização no espaço: só pode visualizar (e listar) dashboards.

Ação

Proprietário do dashboard

Administrador do Kibana

Usuário com permissão para editar no espaço

Usuário com permissão de visualização

Listar e visualizar dashboards

Criar novos dashboards

Modificar/excluir dashboards editáveis

Modificar/excluir dashboards de somente leitura

Como ativar o modo somente leitura

Você pode configurar o modo somente leitura ao salvar um novo dashboard ou mais tarde no menu de compartilhamento.

Ao salvar um novo dashboard

  • Crie seu dashboard e clique em Salvar.

  • Na janela "Salvar como novo dashboard", encontre Permissões.

  • Alterar de Pode editar para Pode visualizar.

  • Clique em Salvar. Concluído. É somente leitura para todos os outros.

 Um diálogo do Kibana exibindo as opções para salvar um dashboard, com permissões somente de visualização selecionadas.

Para um dashboard que você já possui

  • Abra o dashboard.

  • Abra o menu Compartilhar dashboard.

A barra de ferramentas do dashboard do Kibana mostrando opções para sair do modo de edição, compartilhar, ajustar configurações, adicionar painéis e salvar, com foco em Compartilhar.
  • Na janela de compartilhamento, localize Permissões e alterne para Pode visualizar. A mudança se aplica imediatamente; outros usuários no espaço não podem mais editar ou excluir o dashboard.

O painel de compartilhamento do Kibana, mostrando as permissões do dashboard e a opção de copiar um link somente leitura.
  • Você pode passar o mouse sobre a ação Compartilhar para ver que tipo de permissões um determinado dashboard tem.

A barra de ferramentas do Kibana, com o botão Compartilhar destacado, e um tooltip indicando que todos no espaço podem visualizar o dashboard.

Ver quais dashboards estão bloqueados

Na lista principal Dashboards, os dashboards que você não pode editar ou excluir têm uma caixa de seleção desativada. Isso oferece uma maneira fácil de identificar o que é somente leitura.

Os dashboards do Kibana exibem uma lista com vários itens, incluindo criadores, carimbos de data e um item selecionado.

No dashboard, você também verá que a ação Editar está desativada e uma dica de ferramenta será exibida, explicando que o dashboard foi definido como somente leitura.

A barra de ferramentas do dashboard do Kibana mostrando um botão Editar com um tooltip de aviso, indicando que o usuário não tem permissão para modificar o dashboard.

Experimente

Dashboards de somente leitura já estão disponíveis. Crie um dashboard, defina como Pode visualizar e compartilhe. Sua equipe recebe uma única fonte confiável, e você fica tranquilo. Não há mais “por favor, não edite” no título.

Queremos saber como você usa dashboards de somente leitura. Compartilhe seu feedback em nosso fórum comunitário.

Conteúdo relacionado

Terminação adaptativa precoce para HNSW no Elasticsearch

Tommaso Teofili

Avaliação da relevância de consultas de pesquisa com listas de julgamento

Jhon Guzmán

Melhore o desempenho de busca com "best_compression"

Sherry Ger

Como criamos o Elasticsearch simdvec para que a busca vetorial seja uma das mais rápidas do mundo

Chris Hegarty

Seu primeiro Agente Elástico: De uma simples consulta a um chat com inteligência artificial.

Jeff Vestal

Pronto para criar buscas de última geração?

Uma pesquisa suficientemente avançada não se consegue apenas com o esforço de uma só pessoa. O Elasticsearch é impulsionado por cientistas de dados, especialistas em operações de aprendizado de máquina, engenheiros e muitos outros que são tão apaixonados por buscas quanto você. Vamos nos conectar e trabalhar juntos para construir a experiência de busca mágica que lhe trará os resultados desejados.

Experimente você mesmo(a)