

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Grafana verbinden
<a name="connecting-telemetry-sources-connecting-grafana"></a>

Die Grafana-Integration ermöglicht es dem AWS DevOps Agenten, während der Untersuchung von Vorfällen Metriken, Dashboards und Warndaten von Ihrer Grafana-Instanz abzufragen. Diese Integration folgt einem zweistufigen Prozess: Registrierung von Grafana auf Kontoebene, gefolgt von der Verbindung mit einzelnen Agent Spaces.

Um die Sicherheit zu verbessern, aktiviert die Grafana-Integration nur schreibgeschützte Tools. Schreibwerkzeuge sind deaktiviert und können nicht aktiviert werden. Das bedeutet, dass der Agent Daten aus Ihrer Grafana-Instanz abfragen und lesen kann, aber keine Grafana-Ressourcen wie Dashboards, Benachrichtigungen oder Anmerkungen erstellen, ändern oder löschen kann. Weitere Informationen finden Sie unter Sicherheit im Agent. [AWS DevOps ](https://docs.aws.amazon.com/devopsagent/latest/userguide/aws-devops-agent-security.html)

## Anforderungen an Grafana
<a name="grafana-requirements"></a>

Stellen Sie vor dem Anschließen von Grafana sicher, dass Sie über Folgendes verfügen:
+ Grafana-Version 9.0 oder höher. Einige Funktionen, insbesondere Operationen im Zusammenhang mit Datenquellen, funktionieren mit früheren Versionen möglicherweise nicht richtig, da API-Endpunkte fehlen.
+ Eine Grafana-Instanz, auf die über HTTPS zugegriffen werden kann. Sowohl öffentliche als auch private Netzwerkendpunkte werden unterstützt. Mit einer privaten Netzwerkkonnektivität kann Ihre Grafana-Instanz in einer VPC ohne öffentlichen Internetzugang gehostet werden. Details hierzu finden Sie unter [Verbindung zu privat gehosteten Tools herstellen](configuring-integrations-and-knowledge-connecting-to-privately-hosted-tools.md).
+ Ein Grafana-Dienstkonto mit einem Zugriffstoken, das über entsprechende Leseberechtigungen verfügt

## Registrierung von Grafana (Kontoebene)
<a name="registering-grafana-account-level"></a>

Grafana wird auf AWS Kontoebene registriert und von allen Agent Spaces in diesem Konto gemeinsam genutzt. Jede Registrierung entspricht einer Grafana-Instanz. Um weitere Grafana-Instanzen zu registrieren, wiederholen Sie diesen Vorgang für jede Instanz und geben Sie jeder Registrierung ihren eigenen ** Servicenamen. **

### Schritt 1: Konfigurieren Sie Grafana
<a name="step-1-configure-grafana"></a>

1. Melden Sie sich bei der AWS Management Console an

1. Navigieren Sie zur AWS DevOps Agent-Konsole

1. Gehen Sie zur ** Seite ** Capability Providers (zugänglich über die Seitennavigation)

1. Suchen Sie ** im Abschnitt ** Verfügbare ** Anbieter unter ** Telemetrie nach ** Grafana ** und wählen Sie Registrieren ** **

1. Geben Sie auf der ** Seite ** „Grafana konfigurieren“ die folgenden Informationen ein:
   + **Dienstname ** (erforderlich) — Geben Sie einen beschreibenden Namen für Ihren Grafana-Server ein, der nur alphanumerische Zeichen, Bindestriche und Unterstriche verwendet. Beispiel, `my-grafana-server`.
   + **Grafana-URL ** (erforderlich) — Geben Sie die vollständige HTTPS-URL Ihrer Grafana-Instanz ein. Beispiel, `https://myinstance.grafana.net`.
   + **Zugriffstoken für das Dienstkonto ** (erforderlich) — Geben Sie ein Zugriffstoken für das Grafana-Dienstkonto ein. Token beginnen normalerweise mit`glsa_`. Um ein Dienstkonto-Token zu erstellen, navigieren Sie zu Ihrer Grafana-Instanz, gehen Sie zu ** Administration > Dienstkonten**, erstellen Sie ein Dienstkonto mit der Viewer-Rolle und generieren Sie ein Token.
   + **Beschreibung ** (optional) — Fügen Sie eine Beschreibung hinzu, um den Zweck des Servers leichter identifizieren zu können. Beispiel, `Production Grafana server for monitoring`.

1. (Optional) Fügen Sie der Registrierung aus organisatorischen Gründen AWS Stichwörter hinzu.

1. Wählen Sie **Weiter**

### Schritt 2: Überprüfen Sie die Grafana-Registrierung und reichen Sie sie ein
<a name="step-2-review-and-submit-grafana-registration"></a>

1. Überprüfen Sie alle Grafana-Konfigurationsdetails

1. Wählen Sie ** Senden**, um die Registrierung abzuschließen

1. Nach erfolgreicher Registrierung wird Grafana auf der Seite „Capability Providers“ im ** Bereich „**Aktuell registriert“ angezeigt

## Hinzufügen von Grafana zu einem Agentenbereich
<a name="adding-grafana-to-an-agent-space"></a>

Nachdem Sie Grafana auf Kontoebene registriert haben, können Sie es mit einzelnen Agent Spaces verbinden:

1. Wählen Sie in der AWS DevOps Agent-Konsole Ihren Agent Space aus

1. Gehen Sie zur ** Registerkarte „**Funktionen“

1. Wählen Sie im ** Abschnitt ** Telemetrie die Option Hinzufügen aus ** **

1. Wählen Sie die ** ** Grafana-Registrierung aus, die Sie mit diesem Agent Space verbinden möchten.

1. Wählen Sie **Speichern** aus.

Ein einzelner Agent Space kann mehr als eine Grafana-Registrierung verwenden. Um eine weitere Registrierung zu verbinden, wiederholen Sie diese Schritte.

## Konfiguration der Grafana-Alert-Webhooks
<a name="configuring-grafana-alert-webhooks"></a>

Sie können Grafana so konfigurieren, dass automatisch AWS DevOps Agentenuntersuchungen ausgelöst werden, wenn Alarme ausgelöst werden, indem Sie Webhooks über Grafana-Kontaktstellen senden. Einzelheiten zu Webhook-Authentifizierungsmethoden und zur Verwaltung von Anmeldeinformationen finden Sie unter. [DevOps Agent über Webhook aufrufen](configuring-integrations-and-knowledge-invoking-devops-agent-through-webhook.md)

Wenn Sie das Webhook-Geheimnis verlieren, drehen Sie den Webhook, um ein neues Geheimnis zu generieren. Die Webhook-URL ändert sich nicht. Anweisungen zur Verwaltung von Webhook-Anmeldeinformationen finden Sie unter Webhook-Anmeldeinformationen [ verwalten. ](configuring-integrations-and-knowledge-invoking-devops-agent-through-webhook.md)

### Schritt 1: Erstellen Sie eine benutzerdefinierte Benachrichtigungsvorlage
<a name="step-1-create-a-custom-notification-template"></a>

Navigieren Sie in Ihrer Grafana-Instanz zu ** Alerting > Contact points > Notification Templates ** und erstellen Sie eine neue Vorlage mit dem folgenden Inhalt:

```
{{ define "devops-agent-payload" }}
{
  "eventType": "incident",
  "incidentId": "{{ (index .Alerts 0).Labels.alertname }}-{{ (index .Alerts 0).Fingerprint }}",
  "action": "{{ if eq .Status "resolved" }}resolved{{ else }}created{{ end }}",
  "priority": "{{ if eq .Status "resolved" }}MEDIUM{{ else }}HIGH{{ end }}",
  "title": "{{ (index .Alerts 0).Labels.alertname }}",
  "description": "{{ (index .Alerts 0).Annotations.summary }}",
  "service": "{{ if (index .Alerts 0).Labels.job }}{{ (index .Alerts 0).Labels.job }}{{ else }}grafana{{ end }}",
  "timestamp": "{{ (index .Alerts 0).StartsAt }}",
  "data": {
    "metadata": {
      {{ range $k, $v := (index .Alerts 0).Labels }}
      "{{ $k }}": "{{ $v }}",
      {{ end }}
      "_source": "grafana"
    }
  }
}
{{ end }}
```

Diese Vorlage formatiert Grafana-Warnungen in der vom Agenten erwarteten Webhook-Nutzlaststruktur. AWS DevOps Sie ordnet Warnbezeichnungen, Anmerkungen und Status den entsprechenden Feldern zu und enthält alle Warnbezeichnungen als Metadaten.

**Hinweis: ** Diese Vorlage verarbeitet nur die erste Warnung in einer Gruppe. Grafana gruppiert standardmäßig mehrere Auslösewarnungen in einer einzigen Benachrichtigung. Um sicherzustellen, dass jede Warnung einzeln gesendet wird, konfigurieren Sie Ihre Benachrichtigungsrichtlinien so, dass sie nach gruppiert werden`alertname`. Darüber hinaus maskiert diese Vorlage keine JSON-Sonderzeichen in Labelwerten oder Anmerkungen. Stellen Sie sicher, dass die Warnungsbeschriftungen und die `summary` Anmerkung keine Zeichen wie doppelte Anführungszeichen oder Zeilenumbrüche enthalten, da dies zu ungültigem JSON führen würde.

### Schritt 2: Erstellen Sie einen Webhook-Kontaktpunkt
<a name="step-2-create-a-webhook-contact-point"></a>

1. Navigieren Sie in Grafana zu ** Alerting > Kontaktpunkte ** und wählen Sie ** Kontaktpunkt hinzufügen **

1. Wählen Sie ** Webhook ** als Integrationstyp

1. Stellen Sie die ** URL ** auf Ihren AWS DevOps Agent-Webhook-Endpunkt ein

1. Konfigurieren Sie unter ** Optionale Webhook-Einstellungen ** die Authentifizierungs-Header auf der Grundlage Ihres Webhook-Typs. Einzelheiten finden Sie unter [ Webhook-Authentifizierungsmethoden. ](configuring-integrations-and-knowledge-invoking-devops-agent-through-webhook.md)

1. Stellen Sie das ** Feld ** Benutzerdefinierte Nutzlast so ein, dass Ihre benutzerdefinierte Vorlage verwendet wird: `{{ template "devops-agent-payload" . }}`

1. Wählen Sie ** Kontaktpunkt speichern **

### Schritt 3: Ordnen Sie die Kontaktstelle einer Benachrichtigungsrichtlinie zu
<a name="step-3-assign-the-contact-point-to-a-notification-policy"></a>

1. Navigieren Sie zu ** Alerting > Benachrichtigungsrichtlinien **

1. Bearbeiten Sie eine bestehende Richtlinie oder erstellen Sie eine neue

1. Stellen Sie den Kontaktpunkt auf den Webhook-Kontaktpunkt ein, den Sie erstellt haben

1. Wählen Sie Richtlinie ** speichern **

Wenn eine entsprechende Warnung ausgelöst wird, sendet Grafana die formatierte Nutzlast an den AWS DevOps Agenten, der automatisch eine Untersuchung einleitet.

## Einschränkungen
<a name="limitations"></a>
+ **ClickHouse Datenquellentools ** — ClickHouse Datenquellentools werden derzeit nicht unterstützt.
+ **Proaktive Vorfallprävention ** — verwendet derzeit [Proaktive Prävention von Zwischenfällen](production-operations-proactive-incident-prevention.md) keine Grafana-Tools. Support ist für eine zukünftige Version geplant.

### Überlegungen zu Amazon Managed Grafana
<a name="amazon-managed-grafana-considerations"></a>

Wenn Sie [ Amazon Managed Grafana ](https://aws.amazon.com/grafana/) (AMG) verwenden, beachten Sie die folgenden Einschränkungen:
+ **Webhook-Kontaktpunkte werden nicht unterstützt ** — AMG unterstützt derzeit keine Webhook-Kontaktpunkte in seiner Warnkonfiguration. Sie können AMG nicht verwenden, um Warn-Webhooks direkt an den Agenten zu senden. AWS DevOps Einzelheiten finden Sie unter [ Alarmierung von Kontaktstellen in Amazon Managed Grafana. ](https://docs.aws.amazon.com/grafana/latest/userguide/v9-alerting-explore-contacts.html)
+ **Ablauf des Dienstkonto-Tokens ** — AMG-Servicekonto-Token haben eine maximale Gültigkeitsdauer von 30 Tagen. Sie müssen die Tokens wechseln und Ihre Grafana-Registrierung im AWS DevOps Agent aktualisieren, bevor sie ablaufen. Informationen [ zum Aktualisieren von Anmeldeinformationen finden Sie unter Grafana-Verbindungen ](#managing-grafana-connections) verwalten. Einzelheiten zu den AMG-Token-Limits finden Sie unter [ Dienstkonten in Amazon Managed ](https://docs.aws.amazon.com/grafana/latest/userguide/service-accounts.html) Grafana.

## Verwaltung von Grafana-Verbindungen
<a name="managing-grafana-connections"></a>
+ **Anmeldeinformationen aktualisieren ** — Wenn Ihr Dienstkonto-Token abläuft oder aktualisiert werden muss, können Sie es rotieren, ohne sich abzumelden. Wählen Sie auf der ** Seite „**Capability Providers“ Ihre Grafana-Registrierung ** aus, wählen Sie im ** Menü „**Aktionen“ die Option „**Aktualisieren“ und geben Sie das neue Token ein. Ihre Agent Space-Verknüpfungen werden beibehalten.
+ **Verbundene Instanzen anzeigen ** — Wählen Sie in der AWS DevOps Agentenkonsole Ihren Agentenbereich aus und wechseln Sie zur Registerkarte „Funktionen“, um die verbundenen Telemetriequellen anzuzeigen.
+ **Grafana entfernen ** — Um Grafana von einem Agent-Space zu trennen, wählen Sie es im Abschnitt Telemetrie aus und klicken Sie auf Entfernen. ** ** Um die Registrierung vollständig zu entfernen, entfernen Sie sie zuerst aus allen Agent Spaces und melden Sie sich dann auf der Seite „Capability Providers“ ab.