Řízení přístupu na základě role Azure ve službě Azure Managed Grafana
Azure Managed Grafana podporuje řízení přístupu na základě role (RBAC) Azure, autorizační systém, který umožňuje spravovat individuální přístup k vašim prostředkům Azure.
Azure RBAC umožňuje přidělovat uživatelům, skupinám, instančním objektům nebo spravovaným identitám různé úrovně oprávnění ke správě prostředků Grafana spravovaných v Azure.
Role Grafana spravované v Azure
V Azure Managed Grafana jsou k dispozici následující předdefinované role, z nichž každá poskytuje různé úrovně přístupu:
Předdefinovaná role | Popis | ID |
---|---|---|
Správce Grafany | Proveďte všechny operace Grafana, včetně možnosti spravovat zdroje dat, vytvářet řídicí panely a spravovat přiřazení rolí v rámci Grafany. | 22926164-76b3-42b3-bc55-97df8dab3e41 |
Grafana Editor | Zobrazte a upravte instanci Grafany, včetně jejích řídicích panelů a upozornění. | a79a5197-3a5c-4973-a920-486035ffd60f |
Grafana Limited Viewer | Zobrazit domovskou stránku Grafany Tato role neobsahuje žádná oprávnění přiřazená ve výchozím nastavení a není k dispozici pro pracovní prostory Grafana v9. | 41e04612-9dac-4699-a02b-c82ff2cc3fb5 |
Grafana Viewer | Zobrazte instanci Grafany, včetně jejích řídicích panelů a upozornění. | 60921a7e-fef1-4a43-9b16-a26c52ad4769 |
Aby uživatelé mohli získat přístup k uživatelskému rozhraní Grafana, musí mít jednu z těchto rolí.
Tato oprávnění jsou součástí širších rolí přispěvatele skupiny prostředků a rolí Vlastník skupiny prostředků. Pokud nejste přispěvatelem skupiny prostředků nebo vlastníkem skupiny prostředků, budete muset požádat vlastníka předplatného nebo vlastníka skupiny prostředků, aby vám u prostředku, ke kterém chcete získat přístup, udělil jednu z rolí Grafana.
Další informace orolích Role Grafana Limited Viewer v Azure se v dokumentaci k Grafana mapuje na roli Bez základní role.
Přidání přiřazení role k prostředku Azure Managed Grafana
Pokud chcete přidat přiřazení role k instanci Azure Managed Grafana, otevřete v pracovním prostoru Azure Managed Grafana nabídku Řízení přístupu (IAM) a vyberte Přidat>přiřazení role.
Přiřaďte uživateli, skupině, instančnímu objektu nebo spravované identitě roli, jako je prohlížeč Grafana. Další informace o přiřazování role najdete v části Udělení přístupu.