Ändern von Zugriffsberechtigungen für Azure Monitor

Wenn eine Grafana-Instanz erstellt wird, wird standardmäßig eine Monitoring Reader-Rolle bereitgestellt, die in allen Azure Monitor-Daten- und Log Analytics-Ressourcen innerhalb des Abonnements gewährt wird.

Dies bedeutet, dass die neue Grafana-Instanz auf alle Überwachungsdaten im Abonnement zugreifen und diese durchsuchen kann. Sie kann die Azure Monitor-Metriken und -Protokolle aus allen Ressourcen sowie alle Protokolle anzeigen, die in Log Analytics-Arbeitsbereichen im Abonnement gespeichert sind.

In diesem Artikel erfahren Sie, wie Sie manuell die Berechtigung für Azure Managed Grafana erteilen, um mithilfe einer verwalteten Identität auf eine Azure-Ressource zuzugreifen.

Voraussetzungen

Anmelden bei Azure

Melden Sie sich unter https://portal.azure.com/ mit Ihrem Azure-Konto beim Azure-Portal an.

Bearbeiten von Azure Monitor-Berechtigungen

Führen Sie die folgenden Schritte aus, um Berechtigungen für eine bestimmte Ressource zu bearbeiten.

  1. Öffnen Sie eine Ressource, die die Überwachungsdaten enthält, die Sie abrufen möchten. In diesem Beispiel konfigurieren Sie eine Application Insights-Ressource.

  2. Wählen Sie Zugriffssteuerung (IAM).

  3. Unter Zugriff Zugriff auf diese Ressource gewähren wählen Sie Rollenzuweisung hinzufügen.

    Screenshot of the Azure platform to add role assignment in App Insights.

  4. Das Portal listet alle Rollen auf, die Sie Ihrer Azure Managed Grafana-Ressource zugeben können. Rolle auswählen Wählen Sie z. B. "Reader überwachen" aus, und wählen Sie "Weiter" aus. Screenshot of the Azure platform and choose Monitor Reader.

  5. Wählen Sie unter Zugriff zuweisen zu die Option Verwaltete Identität aus.

  6. Klicken Sie auf " Mitglieder auswählen".

    Screenshot of the Azure platform selecting members.

  7. Wählen Sie das Abonnement aus, das Ihre verwaltete Grafana-Instanz enthält.

  8. Wählen Sie unter Verwaltete Identität die Option Azure Managed Grafana aus.

  9. Wählen Sie eine oder mehrere verwaltete Grafana-Instanzen aus.

  10. Klicken Sie auf Auswählen, um Ihre Auswahl zu bestätigen.

    Screenshot of the Azure platform selecting the instance.

  11. Wählen Sie "Weiter" und dann " Überprüfen+ zuweisen " aus, um die Zuweisung der neuen Berechtigung zu bestätigen.

Weitere Informationen zur Verwendung von Managed Grafana mit Azure Monitor finden Sie unter Überwachen Ihrer Azure-Dienste in Grafana.

Nächste Schritte