ユーザーに対して特定のダッシュボードを表示・検索のみ許可する方法

公開日
2017-07-05
最終更新日
2017-07-05
バージョン
Splunk Enterprise 6.5.2
概要
ユーザーに対して特定のダッシュボードを表示・検索のみ許可する方法
参考情報
内容

ダッシュボードに関しては各ユーザのロールに従い、制御されます。このため、特定のユーザーに対して特定のダッシュボードのみ表示・検索を行えるようにする場合、共有しているダッシュボード毎に各ロールに対して読み取り権限の編集を実施する必要があります。

作業内容としては以下の通りです。なお、以下の作業内容はロール、ユーザーともに新規作成する場合を想定したものとなります。

【作業概要】

  • 手順1.ユーザー専用のロールを作成する
  • 手順2.ユーザーを作成し、手順1にて作成したロールを割り当てる
  • 手順3.ロールに対してダッシュボードの読み取り権限を付与する

【作業内容詳細】

以下の順序にてロール、ユーザーへ作成したロールの割り当て、ロールへの権限付与を行います。

手順1.ロールの作成手順
  • adminユーザーにてSplunkのGUIにアクセスします
  • 「設定>アクセス制御>ロール>新規」をクリックします
  • 権限から利用したい権限を、「選択された権限」に選択します
  • 「インデックス」にて作成中のロールが割り当てられるユーザーが検索できるインデックスを指定し、「保存」をクリックします
    ※この時、ダッシュボードにて利用するインデックスを忘れずに指定してください
手順2.新規ユーザー作成、ロール割り当て手順
  • adminユーザーにてSplunkのGUIにアクセスします
  • 「設定>アクセス制御>ユーザー>新規」をクリックし、ユーザーを新規追加します
  • ユーザーの新規追加画面にて「選択されたロール」に作成したユーザー専用のロールを選択し、「保存」をクリックします
手順3.ダッシュボードの権限の設定
  • adminユーザーにてSplunkのGUIにアクセスします
  • サーチとレポートAppのダッシュボード一覧にて対象のダッシュボードの「アクション」から「権限の編集」を選択します。
  • 新規作成したロールに対して「読み取り」の権限のみ付与します。

デフォルトロールの仕様、新規ロール・ユーザー作成方法については以下のFAQの情報もあわせてご参照ください。

ロールの仕様および作成手順

なお、特定のユーザに対してダッシュボードを表示させない設定を行いたい場合、上述の方法にて該当のユーザに対する専用のロールを作成し、表示させたくないダッシュボードを編集する際に新規作成したロールに対しては読み取り・書き込み、いずれの権限も付与しない設定を行います。

以上