Предоставление общего доступа к Управляемому Grafana в Azure
Команда DevOps может создавать панели мониторинга для мониторинга и диагностики приложения или инфраструктуры, которыми она управляет. Аналогичным образом группа поддержки может использовать решение для мониторинга Grafana для устранения неполадок с клиентами. В этих сценариях несколько пользователей получают доступ к одному экземпляру Grafana.
Управляемая Grafana Azure обеспечивает такую совместную работу, позволяя задать пользовательские разрешения для экземпляра, который вы владеете. В этой статье объясняется, какие разрешения поддерживаются и как предоставить разрешения для совместного использования экземпляра Azure Grafana с заинтересованными лицами.
Необходимые компоненты
- Учетная запись Azure с активной подпиской. Создайте учетную запись бесплатно .
- Экземпляр Управляемой Grafana Azure. Если у вас еще нет этого экземпляра, создайте управляемый экземпляр Grafana.
- У вас должны быть разрешения Grafana Администратор для экземпляра.
Поддерживаемые роли Grafana
Управляемый Grafana Azure поддерживает роли Grafana Администратор, редактора Grafana и средства просмотра Grafana:
- Роль Grafana Администратор обеспечивает полный контроль над экземпляром, включая управление назначениями ролей, просмотром, редактированием и настройкой источников данных.
- Роль редактора Grafana предоставляет доступ для чтения и записи к панелям мониторинга в экземпляре.
- Роль средства просмотра Grafana предоставляет доступ только для чтения к панелям мониторинга в экземпляре.
Дополнительные сведения о ролях Grafana см. в документации по Grafana.
Роли и назначения grafana полностью интегрированы в идентификатор Microsoft Entra. Роль Grafana можно назначить любому пользователю Microsoft Entra, группе, субъекту-службе или управляемому удостоверению, а также предоставить им разрешения на доступ, связанные с этой ролью. Вы можете управлять этими разрешениями из портал Azure или командной строки. В этом разделе объясняется, как назначать роли Grafana пользователям в портал Azure.
Добавление назначения ролей Grafana
Откройте экземпляр Azure Managed Grafana.
Выберите элемент управления доступом (IAM) в меню слева.
Выберите Добавить назначение ролей.
Выберите роль Grafana для назначения среди Администратор Grafana, редактора Grafana или средства просмотра Grafana, а затем нажмите кнопку "Далее".
Выберите, нужно ли назначить доступ пользователю , группе или субъекту-службе или управляемому удостоверению.
Щелкните "Выбрать участников", выберите участников, которые вы хотите назначить роли Grafana, а затем подтвердите с помощью select.
Нажмите кнопку "Далее", а затем проверьте и назначьте ее, чтобы завершить назначение роли.
Примечание.
Общий доступ к панели мониторинга и уровню источника данных осуществляется из приложения Grafana. Дополнительные сведения см. в разделе "Общий доступ к панели мониторинга или панели Grafana" и разрешениям источника данных.