Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede grafana API'lerini program aracılığıyla çağırabilmeniz için Azure Managed Grafana veri düzlemi API'leri için Microsoft Entra ID erişim belirtecinin nasıl alınabileceği gösterilmektedir.
Azure Managed Grafana veri düzlemi API'lerine Microsoft Entra ID kimlik doğrulaması için Azure Managed Grafana hedef kitlesini https://dashboard.azure.com kullanın.
Senaryonuza göre bir belirteç edinme yöntemi seçin.
Prerequisites
- Aktif bir aboneliğe sahip bir Azure hesabı.
- Azure Managed Grafana çalışma alanı. Bir çalışma alanınız yoksa bir Azure Managed Grafana çalışma alanı oluşturun.
- Grafana Görüntüleyicisi, Grafana Düzenleyicisi veya Grafana Yöneticisi gibi Azure Managed Grafana rol ataması olan bir kullanıcı, hizmet sorumlusu veya yönetilen kimlik. Rol atamak için bkz. Kullanıcılar ve kimlikler için erişimi ve izinleri yönetme.
Token edinme yöntemi seçin
Seçenek 1: Azure CLI (etkileşimli test)
Azure Managed Grafana hedef kitlesi için erişim belirteci almak için şu komutu çalıştırın:
az account get-access-token --resource https://dashboard.azure.com --query accessToken -o tsv
Bu makalede doğrulama komutunu çalıştırmayı planlıyorsanız belirteci bir kabuk değişkeninde depolayın:
TOKEN=$(az account get-access-token --resource https://dashboard.azure.com --query accessToken -o tsv)
Seçenek 2: Kod (uygulama ve otomasyon senaryoları)
Kodda yönetilen kimlik veya hizmet sorumlusu kimlik doğrulaması kullanıyorsanız, bu kapsam için bir belirteç isteyin: https://dashboard.azure.com/.default.
Bu Python örnekte gösterildiği gibi kullanınDefaultAzureCredential:
from azure.identity import DefaultAzureCredential
credential = DefaultAzureCredential()
token = credential.get_token("https://dashboard.azure.com/.default")
print(token.token)
API erişimini doğrulama
Belirteç aldıktan sonra, kimlik doğrulamasını ve izinleri doğrulamak için hızlı bir çağrı çalıştırın.
<grafana-endpoint-URL> değerini uç nokta URL'nizle değiştirin.
Kod seçeneğini kullandıysanız, curl komutunu çalıştırmadan önce token değerinizden bir kabuk değişkeni tanımlayın:
TOKEN="<access-token>"
GRAFANA_ENDPOINT="<grafana-endpoint-URL>"
curl -i -H "Authorization: Bearer $TOKEN" "$GRAFANA_ENDPOINT/api/org"
Beklenen sonuç: Geçerli bir JSON gövdesine sahip bir HTTP 200 yanıtı. Yanıt üst bilgileri istekler arasında farklılık gösterebilir.
Diğer Azure Managed Grafana veri düzlemi API uç noktalarını çağırmak için aynı Authorization: Bearer üst bilgi desenini kullanın.
Troubleshoot
Bir istek, 401 veya bir yetkilendirme hatası nedeniyle başarısız olursa:
- Belirtecin hedef kitlesinin
https://dashboard.azure.comolduğunu doğrulayın. - Çağıranın Azure Managed Grafana kaynağında Grafana rol ataması olup olmadığını denetleyin.
- Rol atamaları yakın zamanda değiştiyse, birkaç dakika bekleyin ve yeniden deneyin.
Daha fazla yardım için bkz. Yaygın Azure Managed Grafana sorunlarını giderme.