Anuncio de los permisos de solo lectura para los dashboards de Kibana

Presentamos los dashboards de solo lectura en Kibana, que ofrecen a los creadores de dashboards controles granulares para compartir y mantener los resultados precisos y protegidos de cambios no deseados.

Te ha pasado. Pasas una hora creando el dashboard perfecto para monitorear tus logs: cada gráfico, cada filtro y cada etiqueta. Lo compartes con tu equipo. Unos días después, lo abres y algo no cuadra. Un colega modificó una búsqueda. O alguien cambió el rango de fecha. Quizá pensaron que estaban ayudando. Ahora tienes que indagar en las revisiones y dudando de cada número. ¿Te suena?

Esa es exactamente la razón por la que construimos dashboards de solo lectura. Es el control que estabas pidiendo. Comparte dashboards con confianza, sin preocuparte de que la próxima persona con acceso de edición los cambie o rompa.

Nota: los permisos de solo lectura están disponibles en Elastic Cloud Serverless y, a partir de la versión 9.3, en Elastic Cloud Hosted y Elastic Cloud Self-Managed.

Cuando "todos pueden editar" se interpone en el camino

En Kibana, compartir generalmente ha significado permisos a nivel de espacio. Si alguien puede crear dashboards en un espacio, también puede editar o eliminar los de cualquier otro. Eso es excelente para la colaboración hasta que deja de serlo. Un solo error accidental puede propagarse en decisiones equivocadas, pérdida de confianza y mucho trabajo de limpieza.

Hemos escuchado las soluciones alternativas: "Ponemos 'solo lectura' en el nombre del dashboard y esperamos que la gente lo note". O: "Los etiquetamos y cruzamos los dedos". Hope no es un modelo de permiso. Necesitabas una manera real de bloquear un dashboard sin bloquear a todos y dejarlos fuera del espacio.

¿Qué sale mal realmente?

Tanto Deb como Kevin tienen acceso de edición al dashboard de monitoreo de logs dentro del espacio de Operaciones. Kevin realiza algunos cambios en los gráficos. Cuando Deb vuelve, los números no coinciden con lo que ella presentó. Tiene que rastrear qué cambió (a menudo de memoria), corregirlo y preguntarse cuántos reportes se enviaron con datos incorrectos.

Dashboards de solo lectura: propiedad y control que tienen sentido

Los dashboards de solo lectura resuelven esto dándote el control para decidir si otros usuarios pueden editar el dashboard. Al compartir un dashboard, eliges: edit (editar, predeterminado, igual que hoy) o view (ver). En el modo view (ver), solo tú (y los administradores de Kibana) pueden cambiarlo o eliminarlo. Todos los demás pueden abrirlo, usarlo y confiar en él, pero no pueden modificarlo.

Lo que obtienes

  • Dashboard integrity: En el modo de visualización, los demás usuarios con acceso de edición en el espacio no pueden modificar ni eliminar el dashboard. Si lo intentan, se les indica que está bloqueado. Tus gráficos y lógica se mantienen tal como los dejaste.
  • Mantienes el control: Tú eres el propietario. Siempre puedes editar, refinar y actualizar. Compartir en modo de solo lectura no te impide el acceso; restringe la versión que ven los demás.
  • Ciclo de vida flexible: puedes volver a cambiar un dashboard a "puedes editar" en cualquier momento. Y los administradores de Kibana aún pueden gestionar todos los dashboards (por ejemplo, si el propietario se va). No hay callejón sin salida.

Puedes compartir ampliamente los dashboards finales críticos para la misión y saber que se mantendrán coherentes. Esto está disponible en todos los niveles y ofertas de Elastic, incluido Serverless.

¿Quién puede hacer qué?

Guía rápida por rol:

  • Dashboard owner: Propietario del Dashboard. Tú lo creaste; tienes acceso completo de edición.
  • Kibana admin: Administrador de Kibana. Puede administrar todos los dashboards.
  • User with space edit: Usuario con edición de espacio. Puede crear y editar sus dashboards; no puede editar o eliminar dashboards de solo visualización.
  • User with space view: Usuario con vista de espacio. Solo puede ver (y enumerar) dashboards.
AcciónPropietario del dashboardAdmin de KibanaUsuario con edición de espacioUsuario con vista de espacio
Ver y enumerar dashboards
Crear nuevos dashboards
Modificar/eliminar dashboards editables
Modificar/eliminar dashboards de solo lectura

Cómo activar el modo de solo lectura

Puedes configurar solo lectura cuando guardas un dashboard nuevo o más tarde desde el menú para compartir.

Al guardar un nuevo dashboard

  • Construye tu dashboard y haz clic en Guardar.
  • En el modal “Guardar como nuevo dashboard”, busca Permisos.
  • Cambia de Can edit (Puede editar) a Can view (Puede ver).
  • Haz clic en Save (Guardar). Listo. Es de solo lectura para todos los demás.

Para un dashboard que ya posees

  • Abre el dashboard.
  • Abre el menú Compartir dashboard.
  • En el modal de compartir, ve a Permissions (Permisos) y cambia a Can view (Puede ver). El cambio entra en vigor de inmediato; los demás usuarios del espacio ya no podrán editarlo ni borrarlo.
  • Puedes pasar el ratón sobre la acción Compartir para ver qué tipo de permisos tiene un dashboard determinado.

Ver qué dashboards están bloqueados

En la lista principal de dashboards, los dashboards que no puedes editar ni eliminar tienen una casilla de verificación de selección deshabilitada. Esto proporciona una forma sencilla de detectar lo que es solo de visualización.

En el dashboard, también encontrarás que la acción Editar está deshabilitada y aparecerá un mensaje emergente que explica que el dashboard se configuró como solo lectura.

Pruébalo

Los dashboards de solo lectura están disponibles ahora. Crea un dashboard, cambia a Can view (Puede ver) y compártelo. Tu equipo obtiene una única fuente de verdad, y tú obtienes tranquilidad. No más "por favor, no editar" en el título.

Nos encantaría saber cómo usas los dashboards de solo lectura. Comparte tus comentarios en nuestro foro de la comunidad.

¿Te ha sido útil este contenido?

No es útil

Algo útil

Muy útil

Contenido relacionado

¿Estás listo para crear experiencias de búsqueda de última generación?

No se logra una búsqueda suficientemente avanzada con los esfuerzos de uno. Elasticsearch está impulsado por científicos de datos, operaciones de ML, ingenieros y muchos más que son tan apasionados por la búsqueda como tú. Conectemos y trabajemos juntos para crear la experiencia mágica de búsqueda que te dará los resultados que deseas.

Pruébalo tú mismo