很多人知道 Splunk 有很多自帶的Role, 今天我就要說說定制化的Role:
1: 在創建新role 的界面:
2: 在如下的界面,可以定制allow index name:
3: 創建好新Role 后,在SAML 添加新的group 的時候,就可以看到Role 給某個group:
4: 這樣一個特定組的人來申請Splunk 權限,就可以申請特定的group 了,這樣一來,他們就只能看自己組的index.
5: 去后臺看配置:
/opt/splunk/etc/system/local
cat authorize.conf
[role_