Conectar-se a uma fonte de dados AWS X-Ray - Amazon Managed Grafana

Conectar-se a uma fonte de dados AWS X-Ray

nota

Em espaços de trabalho compatíveis com a versão 9 ou mais recente, essa fonte de dados pode exigir a instalação do plug-in apropriado. Para ter mais informações, consulte Ampliar o espaço de trabalho com plug-ins.

Adicione AWS X-Ray como fonte de dados e, em seguida, crie dashboards ou use o Explore com o X-Ray para analisar rastreamentos, analytics ou insights.

Com o Amazon Managed Grafana, você pode adicionar o X-Ray como fonte de dados usando a opção de configuração da AWS de fonte de dados no console do espaço de trabalho do Grafana. Esse recurso simplifica a adição do X-Ray como fonte de dados ao descobrir as contas existentes do X-Ray e gerencia a configuração das credenciais de autenticação necessárias para acessá-lo. Você pode usar esse método para configurar a autenticação e adicionar o X-Ray como fonte de dados, ou você pode configurar manualmente a fonte de dados e as credenciais de autenticação necessárias usando o mesmo método usado em um servidor Grafana autogerenciado.

Configurações do X-Ray

Nome Descrição
Nome O nome da fonte de dados. É assim que você vê a fonte de dados nos painéis e consultas.
Padrão Fonte de dados padrão significa que ela será pré-selecionada para novos painéis.
Região padrão Usado no editor de consultas para definir a região (pode ser alterado por consulta).
Provedor de autorização Especifique o provedor para obter as credenciais.
Nome do perfil de credenciais Especifique o nome do perfil a ser usado (se você usar arquivo ~/.aws/credentials), mantenha em branco por padrão.
ARN do perfil a ser assumido Especifique o ARN do perfil a ser assumido.
ID externo Se você estiver assumindo um perfil em outra conta, que foi criada com um ID externo, especifique o ID externo aqui.

Autenticação

Esta seção aborda os diferentes tipos de autenticação que você pode usar para a fonte de dados X-Ray.

Perfis do IAM

Atualmente, todo o acesso ao X-Ray é feito no servidor pelo backend do espaço de trabalho do Grafana usando o AWS SDK oficial. Se o servidor Grafana estiver em execução na AWS, você poderá usar os perfis do IAM e a autenticação será feita automaticamente.

Para obter mais informações, consulte os perfis do IAM.

Políticas do IAM

O Grafana precisa de permissões concedidas via IAM para poder ler dados do X-Ray e tags/instâncias/regiões do EC2. Você pode anexar essas permissões aos perfis do IAM e usar o suporte integrado do Grafana para assumir perfis.

O código de exemplo a seguir mostra uma política mínima.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "xray:BatchGetTraces", "xray:GetTraceSummaries", "xray:GetTraceGraph", "xray:GetGroups", "xray:GetTimeSeriesServiceStatistics", "xray:GetInsightSummaries", "xray:GetInsight", "ec2:DescribeRegions" ], "Resource": "*" } ] }

Exemplo de credenciais da AWS

Você não pode usar o método de arquivo de credenciais no Amazon Managed Grafana.