Sdílet prostřednictvím


Řízení přístupu na základě role Azure ve službě Azure Managed Grafana

Azure Managed Grafana podporuje řízení přístupu na základě role (RBAC) Azure, autorizační systém, který umožňuje spravovat individuální přístup k vašim prostředkům Azure.

Azure RBAC umožňuje přidělovat uživatelům, skupinám, instančním objektům nebo spravovaným identitám různé úrovně oprávnění ke správě prostředků Grafana spravovaných v Azure.

Role Grafana spravované v Azure

V Azure Managed Grafana jsou k dispozici následující předdefinované role, z nichž každá poskytuje různé úrovně přístupu:

Předdefinovaná role Popis ID
Správce Grafany Proveďte všechny operace Grafana, včetně možnosti spravovat zdroje dat, vytvářet řídicí panely a spravovat přiřazení rolí v rámci Grafany. 22926164-76b3-42b3-bc55-97df8dab3e41
Grafana Editor Zobrazte a upravte instanci Grafany, včetně jejích řídicích panelů a upozornění. a79a5197-3a5c-4973-a920-486035ffd60f
Grafana Limited Viewer Zobrazit domovskou stránku Grafany Tato role neobsahuje žádná oprávnění přiřazená ve výchozím nastavení a není k dispozici pro pracovní prostory Grafana v9. 41e04612-9dac-4699-a02b-c82ff2cc3fb5
Grafana Viewer Zobrazte instanci Grafany, včetně jejích řídicích panelů a upozornění. 60921a7e-fef1-4a43-9b16-a26c52ad4769

Aby uživatelé mohli získat přístup k uživatelskému rozhraní Grafana, musí mít jednu z těchto rolí.

Tato oprávnění jsou součástí širších rolí přispěvatele skupiny prostředků a rolí Vlastník skupiny prostředků. Pokud nejste přispěvatelem skupiny prostředků nebo vlastníkem skupiny prostředků, budete muset požádat vlastníka předplatného nebo vlastníka skupiny prostředků, aby vám u prostředku, ke kterém chcete získat přístup, udělil jednu z rolí Grafana.

Další informace orolích Role Grafana Limited Viewer v Azure se v dokumentaci k Grafana mapuje na roli Bez základní role.

Přidání přiřazení role k prostředku Azure Managed Grafana

Pokud chcete přidat přiřazení role k instanci Azure Managed Grafana, otevřete v pracovním prostoru Azure Managed Grafana nabídku Řízení přístupu (IAM) a vyberte Přidat>přiřazení role.

Snímek obrazovky webu Azure Portal Přidání nového přiřazení role

Přiřaďte uživateli, skupině, instančnímu objektu nebo spravované identitě roli, jako je prohlížeč Grafana. Další informace o přiřazování role najdete v části Udělení přístupu.