Úprava přístupových oprávnění ke službě Azure Monitor
Ve výchozím nastavení se při vytvoření instance Grafana zobrazí role Čtenář monitorování udělená pro všechna data služby Azure Monitor a prostředky Log Analytics v rámci předplatného.
To znamená, že nová instance Grafana má přístup ke všem datům monitorování v předplatném a prohledávat je. Může zobrazit metriky a protokoly služby Azure Monitor ze všech prostředků a všechny protokoly uložené v pracovních prostorech služby Log Analytics v předplatném.
V tomto článku se dozvíte, jak ručně udělit oprávnění pro Azure Managed Grafana pro přístup k prostředku Azure pomocí spravované identity.
Požadavky
- Účet Azure s aktivním předplatným. Vytvoření účtu zdarma
- Spravovaná instance Grafany v Azure. Pokud ho ještě nemáte, vytvořte instanci Azure Managed Grafana.
- Prostředek Azure s monitorováním dat a oprávněními k zápisu, jako je správce uživatelských přístupů nebo vlastník
Přihlášení k Azure
Přihlaste se pomocí svého účtu Azure k webu Azure Portal na adrese https://portal.azure.com/.
Úprava oprávnění služby Azure Monitor
Chcete-li upravit oprávnění pro konkrétní prostředek, postupujte takto.
Otevřete prostředek obsahující data monitorování, která chcete načíst. V tomto příkladu konfigurujeme prostředek Application Insights.
Vyberte Řízení přístupu (IAM).
V části Udělit přístup k tomuto zdroji vyberte Přidat přiřazení role.
Portál obsahuje seznam všech rolí, které můžete poskytnout prostředku Azure Managed Grafana. Vyberte roli. Například Čtenář monitorování a vyberte Další.
Pro přiřazení přístupu vyberte Spravovaná identita.
Klikněte na Vybrat členy.
Vyberte předplatné obsahující vaši spravovanou instanci Grafana.
Jako spravovanou identitu vyberte Azure Managed Grafana.
Vyberte jednu nebo několik spravovaných instancí Grafany.
Kliknutím na Vybrat potvrďte akci.
Vyberte Další a pak zkontrolujte a přiřaďte přiřazení nového oprávnění.
Další informace o tom, jak používat Managed Grafana se službou Azure Monitor, najdete v tématu Monitorování služeb Azure v Grafana.