Como compartilhar o acesso ao Azure Managed Grafana

Uma equipe de DevOps pode criar painéis para monitorar e diagnosticar um aplicativo ou infraestrutura que gerencia. Da mesma forma, uma equipe de suporte pode usar uma solução de monitoramento Grafana para solucionar problemas do cliente. Nesses cenários, vários usuários estão acessando uma instância do Grafana.

O Azure Managed Grafana permite essa colaboração, permitindo que você defina permissões personalizadas em uma instância de sua propriedade. Este artigo explica quais permissões são suportadas e como conceder permissões para compartilhar uma instância do Azure Managed Grafana com seus participantes.

Pré-requisitos

  • Uma conta do Azure com uma subscrição ativa. Crie uma conta gratuitamente.
  • Uma instância do Azure Managed Grafana. Se você ainda não tiver uma, crie uma instância do Managed Grafana.
  • Você deve ter permissões de administrador do Grafana na instância.

Funções Grafana suportadas

O Azure Managed Grafana dá suporte às seguintes funções do Grafana:

  • Grafana Admin: fornece controle total da instância, incluindo gerenciamento de atribuições de função, visualização, edição e configuração de fontes de dados.
  • Grafana Editor: fornece acesso de leitura-gravação aos painéis na instância.
  • Grafana Limited Viewer: fornece acesso somente leitura à página inicial do Grafana. Essa função não contém permissões atribuídas por padrão e não está disponível para espaços de trabalho do Grafana v9.
  • Grafana Viewer: fornece acesso somente leitura a painéis na instância.

Vá para Controle de acesso baseado em função do Azure no Azure Managed Grafana para obter mais informações sobre essas funções no Azure e para Funções da organização para saber mais sobre as funções do Grafana no site do Grafana. A função Visualizador Limitado do Grafana no Azure mapeia para a função "Sem Função Básica" na documentação do Grafana.

Adicionar uma atribuição de função Grafana

As funções e atribuições de usuário do Grafana são totalmente integradas ao Microsoft Entra ID. Você pode atribuir uma função Grafana a qualquer usuário, grupo, entidade de serviço ou identidade gerenciada do Microsoft Entra e conceder-lhes permissões de acesso associadas a essa função. Você pode gerenciar essas permissões no portal do Azure ou na linha de comando. Esta seção explica como atribuir funções do Grafana aos usuários no portal do Azure.

  1. Abra sua instância do Azure Managed Grafana.

  2. Selecione Controle de acesso (IAM) no menu à esquerda.

  3. Selecione Adicionar atribuição de função.

    Captura de ecrã de Adicionar atribuição de função na plataforma Azure.

  4. Selecione uma função Grafana para atribuir entre Grafana Admin, Grafana Editor, Grafana Limited Viewer ou Grafana Viewer e, em seguida, selecione Next.

    Captura de ecrã das funções Grafana na plataforma Azure.

  5. Escolha se deseja atribuir acesso a um usuário, grupo ou entidade de serviço ou a uma identidade gerenciada.

  6. Clique em Selecionar membros, escolha os membros que deseja atribuir à função Grafana e confirme com Selecionar.

  7. Selecione Avançar e, em seguida , Revisar + atribuir para concluir a atribuição de função.

Nota

O compartilhamento no nível do painel e da fonte de dados é feito a partir do aplicativo Grafana. Para obter mais informações, consulte Compartilhar um painel ou painel do Grafana e Permissões da fonte de dados.

Próximos passos