Skip to main content

Privilegios para usar ArcGIS con OpenSearch

Los privilegios determinan qué es lo que el usuario está autorizado a hacer con los datos y la base de datos. Puede ver y consultar los datos de OpenSearch en ArcGIS Pro. Si los datos se publican como una capa de entidades web editable, los usuarios pueden editarlos. Dado que se accede a los datos a través de la capa de entidades web, el usuario especificado en el archivo de conexión que se registra en el sitio de ArcGIS Server debe tener privilegios para editar los datos.

Con las herramientas de OpenSearch, el administrador de OpenSearch debe crear cuentas de usuario y concederles los privilegios necesarios para realizar su trabajo.

En la tabla siguiente se enumeran tipos comunes de usuarios y los privilegios mínimos que necesitan para consultar y editar en OpenSearch desde ArcGIS.

Tipo de usuario

Privilegios requeridos

Propósito

Visor de datos

cluster:monitor/main en el clúster

Para conectarse a un clúster OpenSearch, el inicio de sesión utilizado para fines de autenticación debe existir en el clúster y este privilegio se debe conceder este privilegio al inicio de sesión.

read

indices:monitor/stats

indices:monitor/settings/get

indices:admin/aliases/get

indices:admin/mappings/get

Estos privilegios de índice deben concederse a cada inicio de sesión, por cada índice al que el inicio de sesión necesite acceder.

Editor de datos

Los editores de datos necesitan los mismos privilegios que los visores de datos, además de estos privilegios adicionales.

write

Este privilegio es necesario por cada índice que se vaya a editar a través de la capa de entidades.

cluster:monitor/state

cluster:monitor/health

El servicio de entidades que rellena la capa de entidades web requiere acceso a estos índices.

Nota:

Para editar los datos, publique las capas de entidades web editables que hacen referencia a los datos de OpenSearch.