Udostępnij za pośrednictwem


Jak zmodyfikować uprawnienia dostępu do usługi Azure Monitor

Domyślnie po utworzeniu wystąpienia narzędzia Grafana jest ona dostarczana z rolą Czytelnik monitorowania udzieloną dla wszystkich danych usługi Azure Monitor i zasobów usługi Log Analytics w ramach subskrypcji.

Oznacza to, że nowe wystąpienie narzędzia Grafana może uzyskiwać dostęp do wszystkich danych monitorowania w subskrypcji i przeszukiwać je. Może wyświetlać metryki i dzienniki usługi Azure Monitor ze wszystkich zasobów oraz dzienniki przechowywane w obszarach roboczych usługi Log Analytics w subskrypcji.

Z tego artykułu dowiesz się, jak ręcznie udzielić uprawnień dla usługi Azure Managed Grafana w celu uzyskania dostępu do zasobu platformy Azure przy użyciu tożsamości zarządzanej.

Wymagania wstępne

  • Konto platformy Azure z aktywną subskrypcją. Utwórz konto bezpłatnie.
  • Wystąpienie zarządzane przez narzędzie Grafana platformy Azure. Jeśli jeszcze go nie masz, utwórz wystąpienie usługi Azure Managed Grafana.
  • Zasób platformy Azure z uprawnieniami monitorowania i zapisu, takimi jak administrator dostępu użytkowników lub właściciel

Logowanie się do platformy Azure

Zaloguj się do witryny Azure Portal pod adresem https://portal.azure.com/ przy użyciu konta platformy Azure.

Edytowanie uprawnień usługi Azure Monitor

Aby edytować uprawnienia dla określonego zasobu, wykonaj następujące kroki.

  1. Otwórz zasób zawierający dane monitorowania, które chcesz pobrać. W tym przykładzie konfigurujemy zasób usługi Application Insights.

  2. Wybierz Access Control (Zarządzanie dostępem i tożsamościami).

  3. W obszarze Nadaj dostęp do tego zasobu wybierz Dodaj przypisane roli.

    Zrzut ekranu platformy Azure umożliwiający dodanie przypisania roli w usłudze App Insights.

  4. W portalu wymieniono wszystkie role, które można nadać zasobowi usługi Azure Managed Grafana. Wybierz rolę. Na przykład Czytelnik monitorowania i wybierz przycisk Dalej. Zrzut ekranu przedstawiający platformę Azure i wybierz pozycję Monitor Reader (Czytelnik monitora).

  5. W obszarze Przypisz dostęp do wybierz pozycję Tożsamość zarządzana.

  6. Kliknij pozycję Wybierz członków.

    Zrzut ekranu przedstawiający platformę Azure wybierającą członków.

  7. Wybierz subskrypcję zawierającą wystąpienie zarządzanego narzędzia Grafana.

  8. W obszarze Tożsamość zarządzana wybierz pozycję Azure Managed Grafana.

  9. Wybierz jedno lub kilka zarządzanych wystąpień narzędzia Grafana.

  10. Kliknij pozycję Wybierz, aby potwierdzić

    Zrzut ekranu przedstawiający platformę Azure wybierającą wystąpienie.

  11. Wybierz pozycję Dalej, a następnie przejrzyj i przypisz, aby potwierdzić przypisanie nowego uprawnienia.

Aby uzyskać więcej informacji na temat używania zarządzanego narzędzia Grafana z usługą Azure Monitor, przejdź do tematu Monitorowanie usług platformy Azure w narzędziu Grafana.

Następne kroki