Ändern von Zugriffsberechtigungen für Azure Monitor

Wenn eine Grafana-Instanz erstellt wird, wurde dieser standardmäßig die Rolle „Benutzer mit Leseberechtigung für Überwachungsdaten“ für alle Azure Monitor-Daten und Log Analytics-Ressourcen innerhalb des Abonnements gewährt.

Das bedeutet, dass die neue Grafana-Instanz auf alle Überwachungsdaten im Abonnement zugreifen und diese durchsuchen kann. Sie kann die Azure Monitor-Metriken und -Protokolle von allen Ressourcen sowie alle in Log Analytics-Arbeitsbereichen gespeicherten Protokolle im Abonnement anzeigen.

In diesem Artikel erfahren Sie, wie Sie Azure Managed Grafana manuell die Berechtigung erteilen, mithilfe einer verwalteten Identität auf eine Azure-Ressource zuzugreifen.

Voraussetzungen

Anmelden bei Azure

Melden Sie sich unter https://portal.azure.com/ mit Ihrem Azure-Konto beim Azure-Portal an.

Bearbeiten von Azure Monitor-Berechtigungen

Führen Sie die folgenden Schritte aus, um die Berechtigungen für eine bestimmte Ressource zu bearbeiten.

  1. Öffnen Sie eine Ressource, die die Überwachungsdaten enthält, die Sie abrufen möchten. In diesem Beispiel konfigurieren Sie eine Application Insights-Ressource.

  2. Wählen Sie Zugriffssteuerung (IAM).

  3. Unter Zugriff Zugriff auf diese Ressource gewähren wählen Sie Rollenzuweisung hinzufügen.

    Screenshot: Auf der Azure-Plattform wird eine Rollenzuweisung in App Insights durchgeführt.

  4. Im Portal werden alle Rollen aufgelistet, die Sie Ihrer Azure Managed Grafana-Ressource zuweisen können. Rolle auswählen Beispiel: Benutzer mit Leseberechtigung für Überwachungsdaten. Wählen Sie Weiter aus. Screenshot: Azure-Plattform und Auswahl von Monitor Reader.

  5. Wählen Sie unter Zugriff zuweisen zu die Option Verwaltete Identität aus.

  6. Klicken Sie auf Mitglieder auswählen.

    Screenshot: Auswahl von Mitgliedern auf der Azure-Plattform.

  7. Wählen Sie das Abonnement aus, das Ihre Managed Grafana-Instanz enthält.

  8. Wählen Sie unter Verwaltete Identität die Option Azure Managed Grafana aus.

  9. Wählen Sie eine oder mehrere Managed Grafana-Instanzen aus.

  10. Klicken Sie auf Auswählen, um Ihre Auswahl zu bestätigen.

    Screenshot: Auswahl der Instanz auf der Azure-Plattform.

  11. Wählen Sie Weiter und dann Überprüfen und zuweisen aus, um die Zuweisung der neuen Berechtigung zu bestätigen.

Weitere Informationen zur Verwendung von Managed Grafana mit Azure Monitor finden Sie unter Überwachen Ihrer Azure-Dienste in Grafana.

Nächste Schritte