Security

ロールで選択できる権限

ddddragon
New Member

ロールの設定で、ロール毎に権限を設定できますが、ドキュメントを見てもedit_win_eventlogsとか「win」とつく権限について説明がありません。

データ入力系の権限かと思いますが、詳細を教えてください。

Tags (3)
0 Karma
1 Solution

Suda
Communicator

adminのロール権限設定で、各権限の有効/無効を変更させ、データ入力のどの設定の制御が変化するか、確認しました。
各権限は、Windows固有の入力設定を行う権限である事が分かります。この権限を持たないユーザーは、対象のデータ入力設定において、新規追加、編集ができないようです。

edit_win_eventlogs = ローカルイベントログの収集、リモートイベントログの収集

edit_win_wmiconf = リモートパフォーマンス監視

edit_win_regmon = レジストリ監視

edit_win_admon = Active Directory監視

edit_win_perfmon = ※不明※

※ 「edit_win_perfmon」は、ローカルパフォーマンス監視に関連付けがあると思いましたが、有効/無効に関わらず新規設定が可能でした。(Splunk 5.0.1 on Windows 7で確認しました)

ご参考になれば幸いです。

View solution in original post

0 Karma

Suda
Communicator

adminのロール権限設定で、各権限の有効/無効を変更させ、データ入力のどの設定の制御が変化するか、確認しました。
各権限は、Windows固有の入力設定を行う権限である事が分かります。この権限を持たないユーザーは、対象のデータ入力設定において、新規追加、編集ができないようです。

edit_win_eventlogs = ローカルイベントログの収集、リモートイベントログの収集

edit_win_wmiconf = リモートパフォーマンス監視

edit_win_regmon = レジストリ監視

edit_win_admon = Active Directory監視

edit_win_perfmon = ※不明※

※ 「edit_win_perfmon」は、ローカルパフォーマンス監視に関連付けがあると思いましたが、有効/無効に関わらず新規設定が可能でした。(Splunk 5.0.1 on Windows 7で確認しました)

ご参考になれば幸いです。

0 Karma

ddddragon
New Member

ありがとうございます。とても参考になりました。

0 Karma

Ayn
Legend

役割は、個々のソース·タイプには適用されない、彼らだけのSplunk内の特権のために使用されます。

Get Updates on the Splunk Community!

Extending Observability Content to Splunk Cloud

Watch Now!   In this Extending Observability Content to Splunk Cloud Tech Talk, you'll see how to leverage ...

More Control Over Your Monitoring Costs with Archived Metrics!

What if there was a way you could keep all the metrics data you need while saving on storage costs?This is now ...

New in Observability Cloud - Explicit Bucket Histograms

Splunk introduces native support for histograms as a metric data type within Observability Cloud with Explicit ...