Verwenden von Dienstkonten in Azure Managed Grafana

In diesem Leitfaden erfahren Sie, wie Sie Dienstkonten verwenden. Dienstkonten werden verwendet, um automatisierte Vorgänge auszuführen und Anwendungen in Grafana mit der Grafana-API zu authentifizieren.

Gängige Anwendungsfälle:

  • Bereitstellen oder Konfigurieren von Dashboards
  • Planen von Berichten
  • Definieren von Warnungen
  • Einrichten eines externen SAML-Authentifizierungsanbieters
  • Interagieren mit Grafana ohne Anmeldung als Benutzer

Voraussetzungen

Aktivieren von Dienstkonten

Wenn für den vorhandenen Grafana-Arbeitsbereich keine Dienstkonten aktiviert sind, können Sie diese aktivieren, indem Sie die Einstellungen Ihrer Grafana-Instanz aktualisieren.

  1. Wählen Sie im Azure-Portal unter Einstellungen die Option Konfiguration aus, und wählen Sie dann unter API-Schlüssel und Dienstkonten die Option Aktivieren aus.

    Screenshot: Azure-Plattform. Aktivieren von Dienstkonten.

  2. Wählen Sie Speichern aus, um zu bestätigen, dass Sie API-Schlüssel und Dienstkonten in Azure Managed Grafana aktivieren möchten.

Erstellen eines Dienstkontos

Führen Sie die folgenden Schritte aus, um ein neues Grafana-Dienstkonto zu erstellen und vorhandene Dienstkonten aufzulisten:

  1. Navigieren Sie zum Endpunkt Ihrer Grafana-Instanz, und wählen Sie unter Konfiguration die Option Dienstkonten aus.

  2. Wählen Sie Dienstkonto hinzufügen aus, und geben Sie unter Anzeigename und Rolle die entsprechenden Werte für Ihr neues Grafana-Dienstkonto ein: Anzeigende Person, Bearbeiter oder Administrator. Wählen Sie anschließend Erstellen aus.

    Screenshot: Grafana. Seite zum Hinzufügen des Dienstkontos.

  3. Auf der Seite werden die Benachrichtigung Dienstkonto erfolgreich erstellt und einige Informationen zu Ihrem neuen Dienstkonto angezeigt.

  4. Wählen Sie den Pfeil „Zurück“ aus, um eine Liste aller Dienstkonten für Ihre Grafana-Instanz anzuzeigen.

Hinzufügen eines Dienstkontotokens und Überprüfen von Token

Nachdem Sie ein Dienstkonto erstellt haben, fügen Sie ein oder mehrere Zugriffstoken hinzu. Zugriffstoken sind generierte Zeichenfolgen, die für die Authentifizierung bei der Grafana-API verwendet werden.

  1. Wählen Sie zum Erstellen eines Dienstkontotokens die Option Token hinzufügen aus.

  2. Verwenden Sie den automatisch generierten Anzeigenamen, oder geben Sie einen Namen Ihrer Wahl ein. Wählen Sie optional ein Ablaufdatum aus, oder übernehmen Sie die Standardoption, um kein Ablaufdatum festzulegen.

    Screenshot: Azure-Plattform. Seite zum Hinzufügen eines Dienstkontotokens.

  3. Wählen Sie Token generieren aus, und notieren Sie sich das generierte Token. Dieses Token wird nur einmal angezeigt. Speichern Sie es daher unbedingt, denn wenn ein Token verloren geht, muss ein neues erstellt werden.

  4. Wählen Sie das Dienstkonto aus, um auf Informationen zu Ihrem Dienstkonto zuzugreifen, einschließlich einer Liste aller zugehörigen Token.

Bearbeiten eines Dienstkontos

In diesem Abschnitt erfahren Sie, wie Sie ein Grafana-Dienstkonto auf folgende Weise aktualisieren:

  • Bearbeiten des Namens eines Dienstkontos
  • Bearbeiten der Rolle eines Dienstkontos
  • Deaktivieren eines Dienstkontos
  • Aktivieren eines Dienstkontos

Aktionen:

  • Wählen Sie zum Bearbeiten des Namens das Dienstkonto und unter Informationen die Option Bearbeiten aus.
  • Wählen Sie zum Bearbeiten der Rolle das Dienstkonto und unter Informationen die Rolle aus, und wählen Sie einen anderen Rollennamen aus.
  • Wählen Sie zum Deaktivieren eines Dienstkontos ein Dienstkonto und oben auf der Seite Dienstkonto deaktivieren aus. Wählen Sie dann Dienstkonto deaktivieren aus, um den Vorgang zu bestätigen. Deaktivierte Dienstkonten können durch Auswählen von Dienstkonto aktivieren erneut aktiviert werden.

Screenshot: Azure-Plattform. Seite zum Bearbeiten des Dienstkontos.

Die Benachrichtigung Dienstkonto aktualisiert wird sofort angezeigt.

Löschen eines Dienstkontos

Wählen Sie zum Löschen eines Grafana-Dienstkontos ein Dienstkonto und oben auf der Seite Dienstkonto löschen aus. Wählen Sie dann Dienstkonto löschen aus, um den Vorgang zu bestätigen. Das Löschen eines Dienstkontos ist endgültig, und ein Dienstkonto kann nach dem Löschen nicht wiederhergestellt werden.

Screenshot: Azure-Plattform. Seite zum Löschen des Dienstkontos.

Löschen eines Dienstkontotokens

Wenn Sie ein Dienstkontotoken löschen möchten, wählen Sie ein Dienstkonto und unter Token die Option Löschen (x) aus. Wählen Sie zur Bestätigung Löschen aus.

Screenshot: Azure-Plattform. Seite zum Löschen eines Dienstkontotokens.

Nächste Schritte

In dieser Schrittanleitung haben Sie erfahren, wie Sie Dienstkonten und Token erstellen und verwalten, um automatisierte Vorgänge in Azure Managed Grafana auszuführen. Wenn Sie fertig sind, sehen Sie sich weitere Artikel an: