Grafana Cloud의 Loki 데이터 소스용 LBAC 구성하기

Grafana Cloud의 Loki 데이터 소스용 LBAC 구성하기 (Configure LBAC for data sources for Loki data source on Grafana Cloud)

Grafana Cloud에서 기본 인증이 구성된 새 Loki 데이터 소스를 사용해 데이터 소스용 LBAC(Label-Based Access Control, 라벨 기반 접근 제어)를 이용할 수 있어요. 아래 과정을 따라 새 Loki 데이터 소스를 만들고 LBAC 규칙을 설정해 보세요.

출처: 문서

본문

시작하기 전에

  • Grafana Cloud에서 Loki 테넌트를 만들 권한이 설정되어 있는지 확인하세요.
  • Grafana에 대한 admin 데이터 소스 권한이 있는지 확인하세요.

권한 (Permissions)

데이터 소스에 접근할 필요가 없는 역할·팀의 권한은 모두 제거하는 것을 권장합니다. 이렇게 하면 필요한 팀만 데이터 소스에 접근할 수 있게 됩니다. 권장 구성은 Admin 권한을 유지하고, LBAC 규칙을 적용할 팀들에만 Query 권한을 추가하는 것이에요.

작업 1: 새 Loki 데이터 소스 LBAC 구성

  1. grafana.com을 통해 스택의 Loki 데이터 소스 상세 정보에 접근하세요.
  2. Loki 상세 정보를 복사하고 CAP를 만드세요. grafana.com에서 Loki 데이터 소스용 Cloud Access Policy(CAP)를 만드세요. CAP에 logs:read 권한이 포함되게 하고, labels 규칙은 포함하지 마세요.
  3. 새 Loki 데이터 소스를 만드세요. Grafana에서 새 데이터 소스 추가로 이동해 유형을 Loki로 선택하세요.
  4. Loki 데이터 소스로 돌아가 기본 인증(basic authentication)으로 설정하세요. username은 userID를, password는 생성한 CAP 토큰을 사용하고 저장·연결하세요.
  5. 데이터 소스 권한으로 이동하세요. 새로 만든 Loki 데이터 소스의 permissions 탭에서 LBAC for data sources rules 섹션을 찾을 수 있어요.

Loki 데이터 소스용 LBAC 규칙 설정 방법은 Loki 데이터 소스용 LBAC 규칙 만들기 문서를 참고하세요.

더 알아보기 (Learn more)