Guide pratique pour modifier les autorisations d’accès à Azure Monitor

Par défaut, lorsqu’une instance Grafana est créée, elle est fournie avec un rôle Lecteur de surveillance accordé sur toutes les ressources Azure Monitor et Log Analytics au sein de l’abonnement.

Cela signifie que la nouvelle instance Grafana peut accéder à toutes les données de surveillance de l’abonnement et les rechercher. Il peut afficher les métriques et journaux Azure Monitor à partir de toutes les ressources, ainsi que tous les journaux stockés dans les espaces de travail Log Analytics de l’abonnement.

Dans cet article, découvrez comment accorder manuellement l’autorisation pour Azure Managed Grafana d’accéder à une ressource Azure à l’aide d’une identité managée.

Prérequis

Connexion à Azure

Connectez-vous au portail Azure sur https://portal.azure.com/ avec votre compte Azure.

Modifier les autorisations Azure Monitor

Pour modifier les autorisations d’une ressource spécifique, procédez comme suit.

  1. Ouvrez une ressource qui contient les données de surveillance que vous souhaitez récupérer. Dans cet exemple, nous configurons une ressource Application Insights.

  2. Sélectionnez Contrôle d’accès (IAM) .

  3. En dessous de Autoriser l’accès à cette ressource, sélectionnez Ajouter une attribution de rôle.

    Screenshot of the Azure platform to add role assignment in App Insights.

  4. Le portail répertorie tous les rôles que vous pouvez attribuer à votre ressource Azure Managed Grafana. Sélectionner un rôle. Par exemple, Lecteur de surveillance, puis sélectionnez Suivant. Screenshot of the Azure platform and choose Monitor Reader.

  5. Pour Attribuer l’accès à, sélectionnez Identité managée.

  6. Cliquez sur Sélectionner des membres.

    Screenshot of the Azure platform selecting members.

  7. Sélectionnez l’abonnement contenant votre instance Managed Grafana.

  8. Pour Identité managée, sélectionnez Azure Managed Grafana.

  9. Sélectionnez une ou plusieurs instances Managed Grafana.

  10. Cliquez sur Sélectionner pour confirmer

    Screenshot of the Azure platform selecting the instance.

  11. Sélectionnez Suivant, puis Passez en revue + affecter pour confirmer l’affectation de la nouvelle autorisation.

Pour plus d’informations sur l’utilisation de Managed Grafana avec Azure Monitor, accédez à Surveiller vos services Azure dans Grafana.

Étapes suivantes