Configurer une source de données Azure Data Explorer
Article
Azure Data Explorer est un service d’exploration de données de données de journaux et de télémétrie. Dans ce guide, vous allez apprendre à ajouter une source de données Azure Data Explorer à Grafana et à configurer Azure Data Explorer à l’aide de chaque option d’authentification disponible pour cette source de données.
Ajoutez une source de données Azure Data Explorer à Grafana en suivant les étapes ci-dessous.
Ouvrez une instance Azure Managed Grafana dans le Portail Azure.
Dans la section Vue d’ensemble, ouvrez l’URL du point de terminaison.
Dans le portail Grafana, déployez le menu à gauche et sélectionnez Connecter ions> Connecter données.
Sélectionnez La source de données Azure Data Explorer dans la liste et ajoutez-la à Grafana en sélectionnant Créer une source de données Azure Data Explorer Data Explorer.
Configurer une source de données Azure Data Explorer
Entrez les paramètres de configuration d’Azure Data Explorer.
Sous l’onglet Paramètres, modifiez éventuellement le nom de la source de données.
Sous Connecter ion Détails, entrez l’URL du cluster de base de données Azure Data Explorer.
Sélectionnez votre option d’authentification préférée entre l’identité managée, l’inscription d’application (principal de service) ou l’utilisateur actuel (authentification basée sur l’utilisateur).
Authentifiez-vous avec une identité managée sans utiliser d’informations d’identification explicites.
Ajouter une nouvelle autorisation
Dans le Portail Azure, ouvrez votre cluster Azure Data Explorer.
Dans la section Vue d’ensemble, sélectionnez la base de données qui contient vos données.
Sélectionnez Autorisations > Ajouter une > visionneuse.
Dans la zone de recherche, entrez le nom de votre espace de travail Azure Managed Grafana, sélectionnez l’espace de travail, puis sélectionnez Sélectionner. Une notification de réussite s’affiche.
Configurer la source de données dans Grafana
De retour dans Grafana, sous Méthode d’authentification, sélectionnez Identité managée.
Sélectionnez Enregistrer et tester. La notification « Réussite » affichée indique que Grafana est en mesure d’extraire des données de la base de données.
Authentifiez-vous avec l’inscription d’application à l’aide d’un principal de service Microsoft Entra.
Attribuez le rôle Lecteur à l’application à l’étape suivante du guide.
Suivez les trois premières étapes du guide de détails de récupération de l’application pour collecter l’ID d’annuaire (locataire), l’ID d’application (client) et l’ID de secret client requis à l’étape suivante.
Configurer la source de données dans Grafana
Dans Grafana, sous Méthode d’authentification, sélectionnez Inscription de l’application.
Pour le cloud Azure, sélectionnez votre cloud Azure. Par exemple, Azure.
Entrez un ID d’annuaire (locataire), un ID d’application (client) et une clé secrète client
Vous pouvez également modifier les sections Optimisations des requêtes, Paramètres de schéma de base de données et Suivi .
Sélectionnez Enregistrer et tester pour valider la connexion. La notification « Réussite » affichée indique que Grafana est en mesure de se connecter à la base de données.
Utilisez la méthode d’authentification basée sur l’utilisateur, en tirant parti des informations d’identification Microsoft Entra ID de l’utilisateur Grafana actuelles dans la source de données configurée.
Lorsque vous configurez une source de données Azure Data Explorer avec la méthode d’authentification utilisateur actuelle, Grafana interroge Azure Data Explorer à l’aide des informations d’identification de l’utilisateur.
Attention
L’authentification basée sur l’utilisateur dans les sources de données Grafana est expérimentale.
Attention
Cette fonctionnalité n’est pas compatible avec les cas d’usage qui nécessitent un accès toujours actif aux données interrogées, notamment les alertes, les rapports, la mise en cache des requêtes et les tableaux de bord publics. La méthode d’authentification de l’utilisateur actuel s’appuie sur un utilisateur connecté, dans une session interactive, pour que Grafana atteigne la base de données. Lorsque l’authentification basée sur l’utilisateur est utilisée et qu’aucun utilisateur n’est connecté, les tâches automatisées ne peuvent pas s’exécuter en arrière-plan. Pour tirer parti des tâches automatisées pour Azure Data Explorer, nous vous recommandons de configurer une autre source de données Azure Data Explorer à l’aide d’une autre méthode d’authentification.
Ajouter une nouvelle autorisation
Ajoutez une nouvelle autorisation pour votre compte d’utilisateur pour accéder à la base de données.
Dans le Portail Azure, ouvrez la ressource base de données Azure Data Explorer, puis sélectionnez Autorisations>Ajouter>une visionneuse.
Entrez votre nom ou votre adresse e-mail dans la barre de recherche, sélectionnez votre compte d’utilisateur, puis sélectionnez Sélectionner.
Une notification confirme que l’autorisation a été ajoutée à la base de données.
Configurer la source de données dans Grafana
Dans Grafana, sous Méthode d’authentification, sélectionnez Utilisateur actuel.
Sélectionnez Enregistrer et tester. La notification « Réussite » affichée indique que Grafana est en mesure d’extraire des données de la base de données.
Créer une source de données Azure Data Explorer
Dans Azure CLI, ajoutez et configurez une source de données Azure Data Explorer en exécutant la commande az grafana data-source create . Choisissez votre méthode d’authentification préférée et reportez-vous à l’onglet correspondant ci-dessous pour plus d’informations.
Lors de l’exécution de ces commandes, remplacez tous les espaces réservés par vos propres informations.
Authentifiez-vous avec la méthode utilisateur actuelle. Cette méthode tire parti des informations d’identification Microsoft Entra ID de l’utilisateur Grafana actuels dans la source de données configurée.
Lorsque vous configurez une source de données Azure Data Explorer avec la méthode d’authentification utilisateur actuelle, Grafana interroge Azure Data Explorer à l’aide des informations d’identification de l’utilisateur.
Remarque
Le déploiement de l’authentification basée sur l’utilisateur dans Azure Managed Grafana est en cours et sera terminé dans toutes les régions à la fin de 2023.
Attention
L’authentification basée sur l’utilisateur dans les sources de données Grafana est expérimentale.
Attention
Cette fonctionnalité n’est pas compatible avec les cas d’usage qui nécessitent un accès toujours actif aux données interrogées, notamment les alertes, les rapports, la mise en cache des requêtes et les tableaux de bord publics. La méthode d’authentification de l’utilisateur actuel s’appuie sur un utilisateur connecté, dans une session interactive, pour que Grafana atteigne la base de données. Lorsque l’authentification basée sur l’utilisateur est utilisée et qu’aucun utilisateur n’est connecté, les tâches automatisées ne peuvent pas s’exécuter en arrière-plan. Pour tirer parti des tâches automatisées pour Azure Data Explorer, nous vous recommandons de configurer une autre source de données Azure Data Explorer à l’aide d’une autre méthode d’authentification.
Mettre à jour une source de données Azure Data Explorer
Pour mettre à jour une source de données Azure Data Explorer, suivez les étapes ci-dessous. Lors de l’exécution de ces commandes, remplacez tous les espaces réservés par vos propres informations.
az grafana data-source list --resource-group <azure-managed-grafana-resource-group> --name <azure-managed-grafana-workspace> --query "[?type=='grafana-azure-data-explorer-datasource'].id"