Skip to main content

Privilèges pour l’utilisation d’ArcGIS avec Elasticsearch

Les privilèges déterminent les opérations qu’un utilisateur est autorisé à réaliser avec les données et la base de données. Vous pouvez afficher et interroger les données d’Elasticsearch dans ArcGIS Pro. Si les données sont publiées sous forme de couche d’entités Web modifiable, les utilisateurs peuvent les mettre à jour. Comme les données sont accessibles via la couche d’entités Web, l’utilisateur spécifié dans le fichier de connexion que vous enregistrez sur le site ArcGIS Server doit disposer des privilèges permettant de mettre à jour les données.

À l’aide des outils Elasticsearch, l’administrateur Elasticsearch doit créer des identifiants de connexion et leur accorder les privilèges nécessaires pour travailler.

Le tableau suivant répertorie les types d’utilisateurs courants, ainsi que les privilèges minimaux requis pour interroger et mettre à jour des données dans Elasticsearch depuis ArcGIS :

Type d’utilisateur

Privilèges requis

Objet

Visualiseur de données

cluster:monitor/main sur le cluster

Pour la connexion à un cluster Elasticsearch, l’identifiant utilisé à des fins d’authentification doit exister dans le cluster et ce privilège doit lui être accordé.

read

view_index_metadata

indices:monitor/stats

indices:admin/aliases/get

indices:admin/mappings/get

Ces privilèges doivent être accordés à chaque identifiant de connexion, pour chaque index auquel l’identifiant doit accéder.

Editeur de données

Les éditeurs de données nécessitent les mêmes privilèges que les visualiseurs de données, ainsi que ces privilèges supplémentaires.

write

Ce privilège est requis pour chaque index devant être mis à jour via la couche d’entités.

cluster:monitor/state

Le service d’entités qui alimente la couche d’entités Web doit avoir accès à cet index.

Remarque :

Pour mettre à jour les données, publiez des couches d’entités Web modifiables qui référencent les données dans Elasticsearch.