Te ha pasado. Pasas una hora creando el dashboard perfecto para monitorear tus logs: cada gráfico, cada filtro y cada etiqueta. Lo compartes con tu equipo. Unos días después, lo abres y algo no cuadra. Un colega modificó una búsqueda. O alguien cambió el rango de fecha. Quizá pensaron que estaban ayudando. Ahora tienes que indagar en las revisiones y dudando de cada número. ¿Te suena?
Esa es exactamente la razón por la que construimos dashboards de solo lectura. Es el control que estabas pidiendo. Comparte dashboards con confianza, sin preocuparte de que la próxima persona con acceso de edición los cambie o rompa.
Nota: los permisos de solo lectura están disponibles en Elastic Cloud Serverless y, a partir de la versión 9.3, en Elastic Cloud Hosted y Elastic Cloud Self-Managed.
Cuando "todos pueden editar" se interpone en el camino
En Kibana, compartir generalmente ha significado permisos a nivel de espacio. Si alguien puede crear dashboards en un espacio, también puede editar o eliminar los de cualquier otro. Eso es excelente para la colaboración hasta que deja de serlo. Un solo error accidental puede propagarse en decisiones equivocadas, pérdida de confianza y mucho trabajo de limpieza.
Hemos escuchado las soluciones alternativas: "Ponemos 'solo lectura' en el nombre del dashboard y esperamos que la gente lo note". O: "Los etiquetamos y cruzamos los dedos". Hope no es un modelo de permiso. Necesitabas una manera real de bloquear un dashboard sin bloquear a todos y dejarlos fuera del espacio.
¿Qué sale mal realmente?
Tanto Deb como Kevin tienen acceso de edición al dashboard de monitoreo de logs dentro del espacio de Operaciones. Kevin realiza algunos cambios en los gráficos. Cuando Deb vuelve, los números no coinciden con lo que ella presentó. Tiene que rastrear qué cambió (a menudo de memoria), corregirlo y preguntarse cuántos reportes se enviaron con datos incorrectos.
Dashboards de solo lectura: propiedad y control que tienen sentido
Los dashboards de solo lectura resuelven esto dándote el control para decidir si otros usuarios pueden editar el dashboard. Al compartir un dashboard, eliges: edit (editar, predeterminado, igual que hoy) o view (ver). En el modo view (ver), solo tú (y los administradores de Kibana) pueden cambiarlo o eliminarlo. Todos los demás pueden abrirlo, usarlo y confiar en él, pero no pueden modificarlo.
Lo que obtienes
- Dashboard integrity: En el modo de visualización, los demás usuarios con acceso de edición en el espacio no pueden modificar ni eliminar el dashboard. Si lo intentan, se les indica que está bloqueado. Tus gráficos y lógica se mantienen tal como los dejaste.
- Mantienes el control: Tú eres el propietario. Siempre puedes editar, refinar y actualizar. Compartir en modo de solo lectura no te impide el acceso; restringe la versión que ven los demás.
- Ciclo de vida flexible: puedes volver a cambiar un dashboard a "puedes editar" en cualquier momento. Y los administradores de Kibana aún pueden gestionar todos los dashboards (por ejemplo, si el propietario se va). No hay callejón sin salida.
Puedes compartir ampliamente los dashboards finales críticos para la misión y saber que se mantendrán coherentes. Esto está disponible en todos los niveles y ofertas de Elastic, incluido Serverless.
¿Quién puede hacer qué?
Guía rápida por rol:
- Dashboard owner: Propietario del Dashboard. Tú lo creaste; tienes acceso completo de edición.
- Kibana admin: Administrador de Kibana. Puede administrar todos los dashboards.
- User with space edit: Usuario con edición de espacio. Puede crear y editar sus dashboards; no puede editar o eliminar dashboards de solo visualización.
- User with space view: Usuario con vista de espacio. Solo puede ver (y enumerar) dashboards.
| Acción | Propietario del dashboard | Admin de Kibana | Usuario con edición de espacio | Usuario con vista de espacio |
|---|---|---|---|---|
| Ver y enumerar dashboards | ✔ | ✔ | ✔ | ✔ |
| Crear nuevos dashboards | ✔ | ✔ | ✔ | ✘ |
| Modificar/eliminar dashboards editables | ✔ | ✔ | ✔ | ✘ |
| Modificar/eliminar dashboards de solo lectura | ✔ | ✔ | ✘ | ✘ |
Cómo activar el modo de solo lectura
Puedes configurar solo lectura cuando guardas un dashboard nuevo o más tarde desde el menú para compartir.
Al guardar un nuevo dashboard
- Construye tu dashboard y haz clic en Guardar.
- En el modal “Guardar como nuevo dashboard”, busca Permisos.
- Cambia de Can edit (Puede editar) a Can view (Puede ver).
- Haz clic en Save (Guardar). Listo. Es de solo lectura para todos los demás.

Para un dashboard que ya posees
- Abre el dashboard.
- Abre el menú Compartir dashboard.

- En el modal de compartir, ve a Permissions (Permisos) y cambia a Can view (Puede ver). El cambio entra en vigor de inmediato; los demás usuarios del espacio ya no podrán editarlo ni borrarlo.

- Puedes pasar el ratón sobre la acción Compartir para ver qué tipo de permisos tiene un dashboard determinado.

Ver qué dashboards están bloqueados
En la lista principal de dashboards, los dashboards que no puedes editar ni eliminar tienen una casilla de verificación de selección deshabilitada. Esto proporciona una forma sencilla de detectar lo que es solo de visualización.

En el dashboard, también encontrarás que la acción Editar está deshabilitada y aparecerá un mensaje emergente que explica que el dashboard se configuró como solo lectura.

Pruébalo
Los dashboards de solo lectura están disponibles ahora. Crea un dashboard, cambia a Can view (Puede ver) y compártelo. Tu equipo obtiene una única fuente de verdad, y tú obtienes tranquilidad. No más "por favor, no editar" en el título.
Nos encantaría saber cómo usas los dashboards de solo lectura. Comparte tus comentarios en nuestro foro de la comunidad.




