Предоставление общего доступа к Управляемому Grafana в Azure

Команда DevOps может создавать панели мониторинга для мониторинга и диагностики приложения или инфраструктуры, которыми она управляет. Аналогичным образом группа поддержки может использовать решение для мониторинга Grafana для устранения неполадок с клиентами. В этих сценариях несколько пользователей получают доступ к одному экземпляру Grafana.

Управляемая Grafana Azure обеспечивает такую совместную работу, позволяя задать пользовательские разрешения для экземпляра, который вы владеете. В этой статье объясняется, какие разрешения поддерживаются и как предоставить разрешения для совместного использования экземпляра Azure Grafana с заинтересованными лицами.

Необходимые компоненты

Поддерживаемые роли Grafana

Управляемый Grafana Azure поддерживает роли Grafana Администратор, редактора Grafana и средства просмотра Grafana:

  • Роль Grafana Администратор обеспечивает полный контроль над экземпляром, включая управление назначениями ролей, просмотром, редактированием и настройкой источников данных.
  • Роль редактора Grafana предоставляет доступ для чтения и записи к панелям мониторинга в экземпляре.
  • Роль средства просмотра Grafana предоставляет доступ только для чтения к панелям мониторинга в экземпляре.

Дополнительные сведения о ролях Grafana см. в документации по Grafana.

Роли и назначения grafana полностью интегрированы в идентификатор Microsoft Entra. Роль Grafana можно назначить любому пользователю Microsoft Entra, группе, субъекту-службе или управляемому удостоверению, а также предоставить им разрешения на доступ, связанные с этой ролью. Вы можете управлять этими разрешениями из портал Azure или командной строки. В этом разделе объясняется, как назначать роли Grafana пользователям в портал Azure.

Добавление назначения ролей Grafana

  1. Откройте экземпляр Azure Managed Grafana.

  2. Выберите элемент управления доступом (IAM) в меню слева.

  3. Выберите Добавить назначение ролей.

    Снимок экрана: добавление назначения ролей на платформе Azure.

  4. Выберите роль Grafana для назначения среди Администратор Grafana, редактора Grafana или средства просмотра Grafana, а затем нажмите кнопку "Далее".

    Снимок экрана: роли Grafana на платформе Azure.

  5. Выберите, нужно ли назначить доступ пользователю , группе или субъекту-службе или управляемому удостоверению.

  6. Щелкните "Выбрать участников", выберите участников, которые вы хотите назначить роли Grafana, а затем подтвердите с помощью select.

  7. Нажмите кнопку "Далее", а затем проверьте и назначьте ее, чтобы завершить назначение роли.

Примечание.

Общий доступ к панели мониторинга и уровню источника данных осуществляется из приложения Grafana. Дополнительные сведения см. в разделе "Общий доступ к панели мониторинга или панели Grafana" и разрешениям источника данных.

Следующие шаги