Partager via


Guide pratique pour modifier les autorisations d’accès à Azure Monitor

Par défaut, lorsqu’une instance Grafana est créée, elle est fournie avec un rôle Lecteur de surveillance accordé sur toutes les données Azure Monitor et les ressources Log Analytics au sein de l’abonnement.

Cela signifie que la nouvelle instance Grafana peut accéder à toutes les données de surveillance de l’abonnement et les rechercher. Elle peut afficher les métriques et les journaux Azure Monitor à partir de toutes les ressources, ainsi que les journaux stockés dans les espaces de travail Log Analytics de l’abonnement.

Dans cet article, découvrez comment accorder manuellement à Azure Managed Grafana l’autorisation d’accéder à une ressource Azure à l’aide d’une identité managée.

Prérequis

Connexion à Azure

Connectez-vous au portail Azure sur https://portal.azure.com/ avec votre compte Azure.

Modifier les autorisations Azure Monitor

Pour modifier les autorisations sur une ressource spécifique, procédez comme suit.

  1. Ouvrez une ressource qui contient les données de surveillance que vous souhaitez récupérer. Dans cet exemple, nous configurons une ressource Application Insights.

  2. Sélectionnez Contrôle d’accès (IAM) .

  3. En dessous de Autoriser l’accès à cette ressource, sélectionnez Ajouter une attribution de rôle.

    Capture d’écran de la plateforme Azure pour ajouter l’attribution de rôles dans App Insights.

  4. Le portail répertorie tous les rôles que vous pouvez attribuer à votre ressource Azure Managed Grafana. Sélectionner un rôle. Par exemple, Lecteur de surveillance, puis sélectionnez Suivant. Capture d’écran de la plateforme Azure et du choix de Monitor Reader.

  5. Pour Attribuer l’accès à, sélectionnez Identité managée.

  6. Cliquez sur Sélectionner des membres.

    Capture d’écran de la plateforme Azure et de la sélection de membres.

  7. Sélectionner l’abonnement contenant votre instance Managed Grafana.

  8. Pour Identité managée, sélectionnez Azure Managed Grafana.

  9. Sélectionnez une ou plusieurs instances Managed Grafana.

  10. Cliquez sur Sélectionner pour confirmer

    Capture d’écran de la plateforme Azure et de la sélection de l’instance.

  11. Sélectionnez Suivant, puis Passer en revue + attribuer pour confirmer l’affectation de la nouvelle autorisation.

Pour plus d’informations sur l’utilisation de Managed Grafana avec Azure Monitor, accédez à Surveiller vos services Azure dans Grafana.

Étapes suivantes