Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Buat ruang kerja Grafana yang Dikelola Amazon
Ruang kerja adalah server Grafana logis. Anda dapat memiliki sebanyak lima ruang kerja di masing-masing Wilayah AWS di akun Anda.
Izin yang diperlukan
Untuk membuat ruang kerja, Anda harus masuk ke kepala sekolah AWS Identity and Access Management (IAM) yang memiliki AWSGrafanaAccountAdministrator kebijakan terlampir.
Untuk membuat ruang kerja pertama yang menggunakan Pusat Identitas IAM untuk otorisasi, prinsipal IAM Anda juga harus memiliki kebijakan tambahan ini (atau izin yang setara) yang dilampirkan:
-
AWSSSOMemberAccountAdministrator
-
AWSSSODirectoryAdministrator
Untuk informasi selengkapnya, lihat Membuat dan mengelola ruang kerja Grafana yang Dikelola Amazon dan pengguna dalam satu akun mandiri menggunakan IAM Identity Center.
Membuat ruang kerja
Langkah-langkah berikut akan membawa Anda melalui proses pembuatan ruang kerja Grafana yang Dikelola Amazon baru.
Cara membuat ruang kerja di Amazon Managed Grafana
-
Buka konsol Amazon Managed Grafana di https://console.aws.amazon.com/grafana/
. -
Pilih Buat ruang kerja.
-
Di jendela detail ruang kerja, untuk nama ruang kerja, masukkan nama untuk ruang kerja.
Secara opsional, masukkan deskripsi untuk ruang kerja.
Secara opsional, tambahkan tag yang ingin Anda kaitkan dengan ruang kerja ini. Tag membantu mengidentifikasi dan mengatur ruang kerja dan juga dapat digunakan untuk mengontrol akses ke AWS sumber daya. Misalnya, Anda dapat menetapkan tag ke ruang kerja dan hanya grup atau peran terbatas yang dapat memiliki izin untuk mengakses ruang kerja menggunakan tag. Untuk informasi selengkapnya tentang kontrol akses berbasis tag, lihat Mengon trol akses ke AWS sumber daya menggunakan tag di Panduan Pengguna IAM.
-
Pilih versi Grafana untuk ruang kerja. Anda dapat memilih versi 9, 10, atau 12. Untuk memahami perbedaan antara versi, lihatPerbedaan antara versi Grafana.
-
Pilih Berikutnya.
-
Untuk akses Otentikasi, pilih AWS IAM Identity Center , Security Assertion Markup Language (SAML), atau keduanya. Untuk informasi selengkapnya, lihat Mengautentikasi pengguna di ruang kerja Grafana Terkelola Amazon.
-
Pusat Identitas IAM — Jika Anda memilih Pusat Identitas IAM dan Anda belum mengaktifkannya AWS IAM Identity Center di akun Anda, Anda akan diminta untuk mengaktifkannya dengan membuat pengguna Pusat Identitas IAM pertama Anda. IAM Identity Center menangani manajemen pengguna untuk akses ke ruang kerja Amazon Managed Grafana.
Untuk mengaktifkan Pusat Identitas IAM, ikuti langkah-langkah berikut:
-
Pilih Create user (Buat pengguna).
-
Masukkan alamat email, nama depan, dan nama belakang untuk pengguna, lalu pilih Buat pengguna. Untuk tutorial ini, gunakan nama dan alamat email akun yang ingin Anda gunakan untuk mencoba Amazon Managed Grafana. Anda akan menerima pesan email yang meminta Anda untuk membuat kata sandi untuk akun ini untuk Pusat Identitas IAM.
penting
Pengguna yang Anda buat tidak secara otomatis memiliki akses ke ruang kerja Grafana yang Dikelola Amazon Anda. Anda memberi pengguna akses ke ruang kerja di halaman detail ruang kerja di langkah selanjutnya.
-
SAML — Jika Anda memilih SAML, Anda menyelesaikan pengaturan SAML setelah ruang kerja dibuat.
-
-
Pilih Layanan dikelola atau Dik elola pelanggan.
Jika Anda memilih Layanan dikelola, Amazon Managed Grafana secara otomatis membuat peran IAM dan menyediakan izin yang Anda perlukan untuk sumber AWS data di akun ini yang Anda pilih untuk digunakan untuk ruang kerja ini.
Jika Anda ingin mengelola peran dan izin ini sendiri, pilih Cu stomer managed.
Jika Anda membuat ruang kerja di akun anggota organisasi, untuk dapat memilih Layanan dikelola, akun anggota harus merupakan akun administrator yang didelegasikan dalam organisasi. Untuk informasi selengkapnya tentang akun administrator yang didelegasikan, lihat Mend aftarkan administrator yang didelegasikan.
-
(Opsional) Anda dapat memilih untuk terhubung ke Amazon Virtual Private Cloud (VPC) di halaman ini, atau Anda dapat menyambung ke VPC nanti. Untuk mempelajari selengkapnya, lihat Connect ke sumber data atau saluran notifikasi di Amazon VPC dari Amazon Managed Grafana.
-
(Opsional) Anda dapat memilih opsi konfigurasi ruang kerja lainnya di halaman ini, termasuk yang berikut:
-
Aktif kan peringatan Grafana. Peringatan Grafana memungkinkan Anda untuk melihat peringatan dan peringatan Grafana yang ditentukan di Prometheus dalam antarmuka peringatan tunggal dalam ruang kerja Grafana Anda.
Di ruang kerja yang menjalankan versi 8 atau 9, ini akan mengirim beberapa notifikasi untuk peringatan Grafana Anda. Jika Anda menggunakan peringatan yang ditentukan di Grafana, sebaiknya buat ruang kerja Anda sebagai versi 10.4 atau yang lebih baru.
-
Izinkan admin Grafana untuk mengelola plugin untuk ruang kerja ini. Jika Anda tidak mengaktifkan pengelolaan plugin, admin Anda tidak akan dapat menginstal, menghapus, atau menghapus plugin untuk ruang kerja Anda. Anda mungkin terbatas pada jenis sumber data dan panel visualisasi yang dapat Anda gunakan dengan Amazon Managed Grafana.
Anda juga dapat membuat perubahan konfigurasi ini setelah membuat ruang kerja Anda. Untuk mempelajari lebih lanjut tentang mengonfigurasi ruang kerja Anda, lihatKonfigurasikan ruang kerja Grafana yang Dikelola Amazon.
-
-
(Opsional) Anda dapat memilih untuk menambahkan kontrol akses Jaringan untuk ruang kerja Anda. Untuk menambahkan kontrol akses jaringan, pilih Ak ses terbatas. Anda juga dapat mengaktifkan kontrol akses jaringan setelah Anda membuat ruang kerja Anda.
Untuk informasi selengkapnya tentang kontrol akses jaringan, lihatKonfigurasikan akses jaringan ke ruang kerja Grafana Terkelola Amazon.
-
Pilih mode pengalamatan IP untuk ruang kerja Anda:
-
Hanya IPv4 — Sumber daya di ruang kerja Anda menggunakan pengalamatan IPv4 secara eksklusif.
-
Dual-stack (IPv4 + IPv6) — Sumber daya menggunakan pengalamatan IPv4 dan IPv6. Pilih ini jika Anda memiliki beban kerja yang memerlukan konektivitas IPv6.
catatan
Dual-stack mode membutuhkan Grafana versi 10 atau lebih baru.
penting
Sebelum mengaktifkan mode dual-stack, verifikasi hal berikut:
-
sso.signin.aws.rproxy.goskope.comDomain diizinkan dalam firewall jaringan dan konfigurasi penyedia identitas Anda. -
Jaringan Anda memungkinkan lalu lintas IPv6.
-
Setiap daftar awalan yang digunakan untuk kontrol akses jaringan menyertakan rentang IP yang sesuai.
-
Jika penyedia identitas Anda menggunakan validasi CORS, domain baru ditambahkan ke daftar izin CORS.
-
Jika ruang kerja Anda menggunakan konfigurasi VPC, subnet Anda harus memiliki blok IPv6 CIDR yang ditetapkan.
Ruang kerja yang menggunakan otentikasi SAML langsung atau direktori bawaan AWS Identity and Access Management Identity Center tidak terpengaruh oleh perubahan URL masuk. Untuk informasi selengkapnya, lihat titik akhir Assertion Consumer Service (ACS) di Panduan Pengguna Pusat AWS Identity and Access Management Identitas.
Jika nanti Anda beralih dari dual-stack kembali ke IPv4 saja, klien atau sumber daya yang saat ini terhubung melalui IPv6 akan kehilangan akses ke ruang kerja Anda.
-
-
-
(Opsional) Secara default, Amazon Managed Grafana secara otomatis memberi Anda enkripsi saat diam dan melakukan ini menggunakan kunci enkripsi AWS milik -milik. Tetapi Anda memiliki opsi untuk menggunakan kunci yang dikelola pelanggan yang Anda buat, miliki, dan kelola sebagai alternatif. Untuk informasi selengkapnya, lihat Enkripsi saat diam.
-
Pilih Berikutnya.
-
Jika Anda memilih Layanan dikelola, pilih Akun saat ini agar Amazon Managed Grafana secara otomatis membuat kebijakan dan izin yang memungkinkannya membaca AWS data hanya di akun saat ini.
Jika Anda membuat ruang kerja di akun manajemen atau akun administrator yang didelegasikan dalam organisasi, Anda dapat memilih Organisasi agar Amazon Managed Grafana secara otomatis membuat kebijakan dan izin yang memungkinkannya membaca AWS data di akun lain di unit organisasi yang Anda tentukan. Untuk informasi selengkapnya tentang akun administrator yang didelegasikan, lihat Mend aftarkan administrator yang didelegasikan.
catatan
Membuat sumber daya seperti ruang kerja Amazon Managed Grafana di akun manajemen organisasi bertentangan dengan praktik terbaik AWS keamanan.
-
Jika Anda memilih Organisasi, dan Anda diminta untuk mengaktifkan AWS CloudFormation StackSets, pilih Aktifkan akses tepercaya. Kemudian, tambahkan unit AWS Organizations organisasi (OU) yang Anda inginkan untuk membaca data dari Amazon Managed Grafana. Amazon Managed Grafana kemudian dapat membaca data dari semua akun di setiap OU yang Anda pilih.
-
Jika Anda memilih Organisasi, pilih Sumber data dan saluran notifikasi - opsional.
-
-
Pilih sumber AWS data yang ingin Anda kueri di ruang kerja ini. Memilih sumber data memungkinkan Amazon Managed Grafana untuk membuat peran dan izin IAM yang memungkinkan Amazon Managed Grafana membaca data dari sumber-sumber ini. Anda masih harus menambahkan sumber data di konsol ruang kerja Grafana.
-
(Opsional) Jika Anda ingin peringatan Grafana dari ruang kerja ini dikirim ke saluran notifikasi Amazon Simple Notification Service (Amazon SNS), pilih Amazon SNS. Ini memungkinkan Amazon Managed Grafana membuat kebijakan IAM untuk dipublikasikan ke topik Amazon SNS di akun Anda dengan
TopicNamenilai-nilai yang dimulai dengan.grafanaIni tidak sepenuhnya mengatur Amazon SNS sebagai saluran notifikasi untuk ruang kerja. Anda dapat melakukannya di dalam konsol Grafana di ruang kerja. -
Pilih Berikutnya.
-
Konfirmasikan detail ruang kerja, dan pilih Buat ruang kerja.
Halaman detail ruang kerja muncul.
Awalnya, status adalah MENCIPTAKAN.
penting
Tunggu hingga status AKTIF sebelum melakukan salah satu dari hal berikut:
-
Menyelesaikan pengaturan SAML, jika Anda menggunakan SAML.
-
Menetapkan akses pengguna Pusat Identitas IAM Anda ke ruang kerja, jika Anda menggunakan Pusat Identitas IAM.
Anda mungkin perlu menyegarkan browser Anda untuk melihat status saat ini.
-
-
Jika Anda menggunakan Pusat Identitas IAM, lakukan hal berikut:
-
Di tab O tentikasi, pilih Tetapkan pengguna atau grup baru.
-
Pilih kotak centang di samping pengguna yang ingin Anda berikan akses ruang kerja, lalu pilih Tet apkan pengguna.
-
Pilih kotak centang di samping pengguna, lalu pilih Buat admin.
penting
Tetapkan setidaknya satu pengguna
Adminuntuk setiap ruang kerja, untuk masuk ke konsol ruang kerja Grafana untuk mengelola ruang kerja.
-
-
Jika Anda menggunakan SAML, lakukan hal berikut:
-
Di tab O tentikasi, di bawah Security Assertion Markup Language (SAML), pilih Pengaturan lengkap.
-
Untuk metode Imp or, lakukan salah satu hal berikut:
-
Pilih URL dan masukkan URL metadata IdP.
-
Pilih Unggah atau copy/paste. Jika Anda mengunggah metadata, pilih Pilih file dan pilih file metadata. Atau, jika Anda menggunakan salin dan tempel, salin metadata ke Impor metadata.
-
-
Untuk peran atribut Assertion, masukkan nama atribut pernyataan SAML untuk mengekstrak informasi peran.
-
Untuk nilai peran Admin, masukkan peran pengguna dari IdP Anda yang semuanya harus diberikan
Adminperan di ruang kerja Grafana yang Dikelola Amazon, atau pilih Saya ingin memilih keluar dari menetapkan admin ke ruang kerja saya.catatan
Jika Anda memilih, saya ingin memilih keluar dari penugasan admin ke ruang kerja saya. , Anda tidak akan dapat menggunakan konsol untuk mengelola ruang kerja, termasuk tugas seperti mengelola sumber data, pengguna, dan izin dasbor. Anda dapat membuat perubahan administratif pada ruang kerja hanya dengan menggunakan Amazon Managed Grafana API.
-
(Opsional) Untuk memasukkan pengaturan SAML tambahan, pilih Peng aturan tambahan dan lakukan satu atau beberapa hal berikut. Semua bidang ini bersifat opsional.
-
Untuk nama atribut Assertion, tentukan nama atribut dalam pernyataan SAML yang akan digunakan untuk nama “ramah” lengkap pengguna untuk pengguna SAML.
-
Untuk login atribut Assertion, tentukan nama atribut dalam pernyataan SAML yang akan digunakan untuk nama login pengguna untuk pengguna SAML.
-
Untuk email atribut Assertion, tentukan nama atribut dalam pernyataan SAML yang akan digunakan untuk nama email pengguna untuk pengguna SAML.
-
Untuk durasi validitas Login (dalam menit), tentukan berapa lama login pengguna SAML valid sebelum pengguna harus masuk lagi. Defaultnya adalah 1 hari, dan maksimum adalah 30 hari.
-
Untuk organisasi atribut Assertion, tentukan nama atribut dalam pernyataan SAML yang akan digunakan untuk nama “friendly” untuk organisasi pengguna.
-
Untuk grup atribut Assertion, tentukan nama atribut dalam pernyataan SAML yang akan digunakan untuk nama “friendly” untuk grup pengguna.
-
Untuk Organisasi yang Diizinkan, Anda dapat membatasi akses pengguna hanya untuk pengguna yang merupakan anggota organisasi tertentu di IdP. Masukkan satu atau lebih organisasi untuk diizinkan, pisahkan dengan koma.
-
Untuk nilai peran Editor, masukkan peran pengguna dari IdP Anda yang semuanya harus diberikan
Editorperan di ruang kerja Grafana yang Dikelola Amazon. Masukkan satu atau lebih peran, dipisahkan dengan koma.
-
-
Pilih S impan konfigurasi SAML.
-
-
Di halaman detail ruang kerja, pilih URL yang ditampilkan di bawah URL ruang kerja Grafana.
-
Memilih URL ruang kerja membawa Anda ke halaman arahan untuk konsol ruang kerja Grafana. Lakukan salah satu tindakan berikut:
-
Pilih Masuk dengan SAML, dan masukkan nama dan kata sandi.
-
Pilih Masuk dengan AWS IAM Identity Center, dan masukkan alamat email dan kata sandi pengguna yang Anda buat sebelumnya dalam prosedur ini. KredenSIAL ini hanya berfungsi jika Anda telah menanggapi email dari Amazon Managed Grafana yang meminta Anda membuat kata sandi untuk Pusat Identitas IAM.
Anda sekarang berada di ruang kerja Grafana Anda, atau server Grafana logis. Anda dapat mulai menambahkan sumber data untuk menanyakan, memvisualisasikan, dan menganalisis data. Untuk informasi selengkapnya, lihat Gunakan ruang kerja Grafana Anda.
-
Untuk informasi lebih lanjut tentang
Tip
Anda dapat mengotomatiskan pembuatan ruang kerja Amazon Managed Grafana dengan menggunakan. CloudFormation Untuk informasi lebih rinci lihatMembuat sumber daya Grafana yang Dikelola Amazon dengan AWS CloudFormation.