Annonce des autorisations en lecture seule pour les tableaux de bord Kibana

Présentation des tableaux de bord en lecture seule dans Kibana, offrant aux créateurs de tableaux de bord des contrôles de partage détaillés pour garantir l'exactitude des résultats et les protéger contre les modifications indésirables.

Vous connaissez la situation. Vous passez une heure à créer le tableau de bord parfait pour suivre vos logs : chaque graphique, chaque filtre, chaque étiquette. Vous le partagez avec votre équipe. Quelques jours plus tard, vous l'ouvrez et quelque chose cloche. Un collègue a modifié une requête. Ou quelqu'un a changé la plage de dates. Ils pensaient sûrement bien faire. Vous voilà maintenant à éplucher les modifications et à remettre en question chaque chiffre. Ça vous dit quelque chose ?

C'est précisément pour cela que nous avons créé des tableaux de bord en lecture seule. C'est le niveau de contrôle que vous attendiez. Partagez vos tableaux de bord en toute confiance, sans craindre que la prochaine personne qui dispose d'un accès en modification ne les modifie ou ne les altère.

Remarque : les autorisations en lecture seule sont disponibles dans Elastic Cloud Serverless et à partir de la version 9.3 pour Elastic Cloud Hosted et Elastic autogéré.

Quand l'option "tout le monde peut modifier" pose problème

Dans Kibana, le partage est généralement synonyme d'autorisations au niveau de l'espace. Si quelqu'un peut créer des tableaux de bord dans un espace, il peut également modifier ou supprimer ceux des autres. C'est génial pour collaborer jusqu'à ce que ce ne soit plus le cas. Une modification accidentelle peut entraîner de mauvaises décisions, une perte de confiance et beaucoup de nettoyage.

Nous avons entendu les solutions de contournement : "On ajoute "lecture seule" dans le nom du tableau de bord et on espère que les gens le remarqueront." Ou encore : "On les étiquette et on croise les doigts." L'espoir n'est pas un modèle d'autorisations. Il vous fallait un moyen efficace de verrouiller un tableau de bord sans en interdire l'accès à tous.

Ce qui ne va pas

Deb et Kevin ont tous deux un accès en modification au tableau de bord de surveillance des logs dans l'espace Opérations. Kevin apporte quelques modifications aux graphiques. À son retour, Deb constate que les chiffres ne correspondent plus à ce qu'elle a présenté. Elle doit alors rechercher ce qui a été modifié (souvent de mémoire), le corriger et se demander combien de rapports erronés ont été diffusés.

Tableaux de bord en lecture seule : droits d'accès et contrôle adaptés

Les tableaux de bord en lecture seule résolvent ce problème en vous permettant de contrôler si d'autres utilisateurs peuvent les modifier. Lorsque vous partagez un tableau de bord, vous avez le choix entre : modifier (par défaut, comme aujourd'hui) ou afficher. En mode affichage, vous seul (et les administrateurs de Kibana) pouvez le modifier ou le supprimer. Tous les autres peuvent l'ouvrir, l'utiliser et lui faire confiance, mais ils ne peuvent pas le modifier.

Ce que vous obtenez

  • Intégrité du tableau de bord : en mode affichage, les autres utilisateurs disposant d'un accès en modification dans l'espace ne peuvent ni modifier ni supprimer le tableau de bord. S'ils tentent de le faire, un message leur indique qu'il est verrouillé. Vos graphiques et votre logique restent intacts.
  • Vous gardez le contrôle : vous êtes le propriétaire. Vous pouvez toujours modifier, affiner et mettre à jour. Le partage en lecture seule ne vous empêche pas d'accéder au contenu ; il verrouille la version visible par tous les autres utilisateurs.
  • Cycle de vie flexible : vous pouvez à tout moment repasser un tableau de bord en mode "modifiable". Et les administrateurs Kibana peuvent toujours gérer tous les tableaux de bord (par exemple, si le propriétaire quitte l'entreprise). Il n'y a pas d'impasse.

Vous pouvez partager largement des tableaux de bord finalisés et stratégiques, en ayant l'assurance qu'ils resteront cohérents. Cette fonctionnalité est disponible dans tous les niveaux et offres Elastic, y compris Serverless.

Qui peut faire quoi ?

Référence rapide par rôle :

  • Propriétaire du tableau de bord : vous l'avez créé ; vous disposez d'un accès complet en modification.
  • Administrateur Kibana : peut gérer tous les tableaux de bord.
  • Utilisateur avec droit de modification dans l'espace : peut créer et modifier ses tableaux de bord ; ne peut ni modifier ni supprimer les tableaux de bord en mode lecture seule.
  • Utilisateur avec droit d'affichage dans l'espace : peut uniquement consulter (et afficher) les tableaux de bord.
ActionPropriétaire du tableau de bordAdministrateur KibanaUtilisateur avec modification de l'espaceUtilisateur avec droit d'affichage dans l'espace
Afficher et consulter les tableaux de bord
Créer de nouveaux tableaux de bord
Modifier/supprimer les tableaux de bord modifiables
Modifier ou supprimer les tableaux de bord en lecture seule

Comment activer le mode lecture seule

Vous pouvez activer le mode lecture seule lors de l'enregistrement d'un nouveau tableau de bord ou ultérieurement depuis le menu Partager.

Lors de l’enregistrement d’un nouveau tableau de bord

  • Créez votre tableau de bord, puis cliquez sur Enregistrer.
  • Dans la fenêtre modale "Enregistrer en tant que nouveau tableau de bord", recherchez Autorisations.
  • Passez de Peut modifier à Peut afficher.
  • Cliquez sur Save (Enregistrer). Et le tour est joué ! C'est en lecture seule pour tous les autres utilisateurs.

Pour un tableau de bord que vous possédez déjà

  • Ouvrez le tableau de bord.
  • Ouvrez le menu Partager le tableau de bord.
  • Dans la fenêtre de partage, recherchez Autorisations et sélectionnez Affichage uniquement. La modification s'applique immédiatement ; les autres utilisateurs dans l'espace ne peuvent plus le modifier ni le supprimer.
  • Vous pouvez survoler l'action Partager avec la souris pour voir le type d'autorisations dont dispose un tableau de bord donné.

Voir quels tableaux de bord sont verrouillés

Dans la liste principale des tableaux de bord, les tableaux de bord que vous ne pouvez ni modifier ni supprimer sont signalés par une case à cocher désactivée. Cela permet de repérer facilement les tableaux de bord en lecture seule.

Sur le tableau de bord, vous constaterez également que l'action Modifier est désactivée et qu'une info-bulle apparaît, expliquant que le tableau de bord a été configuré en lecture seule.

Faites l'essai

Les tableaux de bord en lecture seule sont désormais disponibles. Créez un tableau de bord, passez-le en mode Affichage uniquement et partagez-le. Votre équipe dispose ainsi d'une source unique d'information fiable, et vous avez l'esprit tranquille. Fini les mentions "Ne pas modifier" dans le titre.

Nous aimerions savoir comment vous utilisez les tableaux de bord en lecture seule. Partagez vos commentaires sur notre forum communautaire.

Ce contenu vous a-t-il été utile ?

Pas utile

Plutôt utile

Très utile

Pour aller plus loin

Prêt à créer des expériences de recherche d'exception ?

Une recherche suffisamment avancée ne se fait pas avec les efforts d'une seule personne. Elasticsearch est alimenté par des data scientists, des ML ops, des ingénieurs et bien d'autres qui sont tout aussi passionnés par la recherche que vous. Mettons-nous en relation et travaillons ensemble pour construire l'expérience de recherche magique qui vous permettra d'obtenir les résultats que vous souhaitez.

Jugez-en par vous-même