Konfigurowanie źródła danych usługi Azure Data Explorer
Artykuł
Azure Data Explorer to usługa dzienników i eksploracji danych telemetrycznych. Z tego przewodnika dowiesz się, jak dodać źródło danych usługi Azure Data Explorer do narzędzia Grafana i dowiedzieć się, jak skonfigurować usługę Azure Data Explorer przy użyciu każdej opcji uwierzytelniania dostępnej dla tego źródła danych.
Wymagania wstępne
Wystąpienie usługi Azure Managed Grafana w planie w warstwie Standardowa.
Dodawanie źródła danych usługi Azure Data Explorer
Dodaj źródło danych usługi Azure Data Explorer do narzędzia Grafana, wykonując poniższe kroki.
Otwórz wystąpienie usługi Azure Managed Grafana w witrynie Azure Portal.
W sekcji Przegląd otwórz adres URL punktu końcowego.
W portalu narzędzia Grafana przejdź do pozycji Źródła>danych Połączeń>Dodaj nowe źródło danych, a następnie wyszukaj i wybierz pozycję Źródło danych usługi Azure Data Explorer.
Konfigurowanie źródła danych usługi Azure Data Explorer
Wprowadź ustawienia konfiguracji usługi Azure Data Explorer.
Na karcie Ustawienia opcjonalnie edytuj nazwę źródła danych.
W obszarze Szczegóły połączenia wprowadź adres URL klastra bazy danych usługi Azure Data Explorer.
Wybierz preferowaną opcję uwierzytelniania między tożsamością zarządzaną, rejestracją aplikacji (jednostką usługi) lub bieżącym użytkownikiem (uwierzytelnianie oparte na użytkowniku).
Uwierzytelnianie przy użyciu tożsamości zarządzanej bez użycia jawnych poświadczeń.
Dodawanie nowego uprawnienia
W witrynie Azure Portal otwórz klaster usługi Azure Data Explorer.
Wybierz pozycję Bazy danych> z menu po lewej stronie, a następnie wybierz bazę danych zawierającą dane.
Wybierz pozycję Uprawnienia > Dodaj > przeglądarkę.
W polu wyszukiwania wprowadź nazwę obszaru roboczego zarządzanego przez platformę Azure Grafana, wybierz obszar roboczy, a następnie wybierz pozycję Wybierz. Zostanie wyświetlone powiadomienie o powodzeniu.
Konfigurowanie źródła danych w narzędziu Grafana
Po powrocie do narzędzia Grafana w obszarze Metoda uwierzytelniania wybierz pozycję Tożsamość zarządzana.
Wybierz pozycję Zapisz i przetestuj. Wyświetlone powiadomienie "Powodzenie" wskazuje, że narzędzie Grafana może pobrać dane z bazy danych.
Uwierzytelnianie za pomocą rejestracji aplikacji przy użyciu jednostki usługi Microsoft Entra.
Wykonaj trzy pierwsze kroki przewodnika Pobieranie szczegółów aplikacji, aby zebrać identyfikator katalogu (dzierżawy), identyfikator aplikacji (klienta) i identyfikator wpisu tajnego klienta wymagane w następnym kroku.
Konfigurowanie źródła danych w narzędziu Grafana
W aplikacji Grafana w obszarze Metoda uwierzytelniania wybierz pozycję Rejestracja aplikacji.
W polu Azure Cloud wybierz chmurę platformy Azure. Na przykład platforma Azure.
Opcjonalnie można również edytować sekcje Optymalizacje zapytań, Ustawienia schematu bazy danych i Śledzenie .
Wybierz pozycję Zapisz i przetestuj , aby zweryfikować połączenie. Wyświetlone powiadomienie "Powodzenie" wskazuje, że narzędzie Grafana może nawiązać połączenie z bazą danych.
Użyj metody uwierzytelniania opartej na użytkowniku, korzystając z bieżących poświadczeń identyfikatora Entra użytkownika Grafana w skonfigurowanym źródle danych.
Podczas konfigurowania źródła danych usługi Azure Data Explorer przy użyciu metody uwierzytelniania Bieżący użytkownik narzędzie Grafana wysyła zapytanie do usługi Azure Data Explorer przy użyciu poświadczeń użytkownika.
Uwaga
Uwierzytelnianie oparte na użytkownikach w źródłach danych narzędzia Grafana jest eksperymentalne.
Uwaga
Ta funkcja jest niezgodna z przypadkami użycia, które wymagają zawsze włączonego dostępu komputera do danych, w tym alertów, raportowania, buforowania zapytań i publicznych pulpitów nawigacyjnych. Metoda uwierzytelniania Bieżący użytkownik opiera się na zalogowanym użytkowniku w interakcyjnej sesji, aby aplikacja Grafana dotarła do bazy danych. W przypadku użycia uwierzytelniania opartego na użytkowniku i nie jest zalogowany żaden użytkownik, automatyczne zadania nie mogą być uruchamiane w tle. Aby korzystać z zautomatyzowanych zadań dla usługi Azure Data Explorer, zalecamy skonfigurowanie innego źródła danych usługi Azure Data Explorer przy użyciu innej metody uwierzytelniania.
Dodawanie nowego uprawnienia
Dodaj nowe uprawnienie dla konta użytkownika, aby uzyskać dostęp do bazy danych.
W witrynie Azure Portal otwórz zasób usługi Azure Data Explorer Database i wybierz pozycję Uprawnienia>Dodaj>podgląd.
Wprowadź nazwę lub adres e-mail na pasku wyszukiwania, wybierz konto użytkownika i wybierz pozycję Wybierz.
Powiadomienie potwierdza, że uprawnienie zostało dodane do bazy danych.
Konfigurowanie źródła danych w narzędziu Grafana
W aplikacji Grafana w obszarze Metoda uwierzytelniania wybierz pozycję Bieżący użytkownik.
Wybierz pozycję Zapisz i przetestuj. Wyświetlone powiadomienie "Powodzenie" wskazuje, że narzędzie Grafana może pobrać dane z bazy danych.
Tworzenie źródła danych usługi Azure Data Explorer
W interfejsie wiersza polecenia platformy Azure dodaj i skonfiguruj źródło danych usługi Azure Data Explorer, uruchamiając polecenie az grafana data-source create . Wybierz preferowaną metodę uwierzytelniania i zapoznaj się z odpowiednią kartą poniżej, aby uzyskać szczegółowe informacje.
Podczas uruchamiania tych poleceń zastąp wszystkie symbole zastępcze własnymi informacjami.
Uwierzytelnij się przy użyciu bieżącej metody użytkownika. Ta metoda wykorzystuje poświadczenia microsoft Entra ID bieżącego użytkownika narzędzia Grafana w skonfigurowanym źródle danych.
Podczas konfigurowania źródła danych usługi Azure Data Explorer przy użyciu metody uwierzytelniania Bieżący użytkownik narzędzie Grafana wysyła zapytanie do usługi Azure Data Explorer przy użyciu poświadczeń użytkownika.
Uwaga
Wdrażanie uwierzytelniania opartego na użytkownikach w narzędziu Azure Managed Grafana jest w toku i zostanie ukończone we wszystkich regionach do końca 2023 roku.
Uwaga
Uwierzytelnianie oparte na użytkownikach w źródłach danych narzędzia Grafana jest eksperymentalne.
Uwaga
Ta funkcja jest niezgodna z przypadkami użycia, które wymagają zawsze włączonego dostępu komputera do danych, w tym alertów, raportowania, buforowania zapytań i publicznych pulpitów nawigacyjnych. Metoda uwierzytelniania Bieżący użytkownik opiera się na zalogowanym użytkowniku w interakcyjnej sesji, aby aplikacja Grafana dotarła do bazy danych. W przypadku użycia uwierzytelniania opartego na użytkowniku i nie jest zalogowany żaden użytkownik, automatyczne zadania nie mogą być uruchamiane w tle. Aby korzystać z zautomatyzowanych zadań dla usługi Azure Data Explorer, zalecamy skonfigurowanie innego źródła danych usługi Azure Data Explorer przy użyciu innej metody uwierzytelniania.
Aktualizowanie źródła danych usługi Azure Data Explorer
Aby zaktualizować źródło danych usługi Azure Data Explorer, wykonaj poniższe kroki. Podczas uruchamiania tych poleceń zastąp wszystkie symbole zastępcze własnymi informacjami.
az grafana data-source list --resource-group <azure-managed-grafana-resource-group> --name <azure-managed-grafana-workspace> --query "[?type=='grafana-azure-data-explorer-datasource'].id"