Prometheus 데이터 소스용 LBAC 구성
Prometheus 데이터 소스용 LBAC 구성 (Configure LBAC for Prometheus data source)
이 문서는 Prometheus 데이터 소스에 대해 라벨 기반 접근 제어(LBAC)를 구성하는 방법을 설명해요. Grafana Cloud와 Grafana Enterprise에서 각각 구성 단계가 달라요.
출처: 문서
본문
Grafana Cloud
기본 인증(basic authentication)으로 생성한 Prometheus 데이터 소스에 대해 데이터 소스용 LBAC는 Grafana Cloud에서 일반 공개(GA)로 제공돼요. "새 Prometheus 데이터 소스용 LBAC 구성"에서 설명한 대로 새 데이터 소스를 만들면 돼요. 프로비저닝은 현재 지원되지 않아요.
Grafana로 프로비저닝된 데이터 소스에는 UI에서 LBAC 규칙을 구성할 수 없어요. 새 데이터 소스를 만들어 프로비저닝된 데이터 소스의 설정을 복제한 뒤, 새 데이터 소스에 LBAC 구성을 추가하는 것을 권장해요.
시작 전에 (Before you begin)
권한 (Permissions): 데이터 소스에 접근이 필요하지 않은 역할과 팀의 모든 권한을 제거하는 것을 권장해요. 이렇게 하면 필요한 팀만 데이터 소스에 접근할 수 있어요. 권장 권한은 Admin 권한이며, LBAC 규칙을 적용하려는 팀에만 Query 권한을 추가하세요.
작업 1: 새 Prometheus 데이터 소스용 LBAC 구성
Prometheus 데이터 소스에 LBAC 규칙을 설정하는 방법은 "Prometheus 데이터 소스용 LBAC 규칙 만들기"를 참고하세요.
Grafana Enterprise
데이터 소스용 LBAC는 기본 인증으로 생성하고 GEM에 연결된 Prometheus에 대해 Grafana Enterprise에서 사용할 수 있어요. Grafana로 프로비저닝된 데이터 소스에는 UI에서 LBAC 규칙을 구성할 수 없어요. 대신 새 데이터 소스를 만들어 프로비저닝된 데이터 소스의 설정을 복제한 뒤 새 데이터 소스에 LBAC 구성을 추가할 수 있어요.
시작 전에
권한 (Permissions): 접근이 필요하지 않은 역할과 팀의 모든 권한을 제거하는 것을 권장해요. 권장 권한은 Admin 권한이며, LBAC 규칙을 적용하려는 팀에만 Query 권한을 추가하세요.
작업 0: Grafana Enterprise Metrics 테넌트와 접근 정책 설정
작업 1: 새 Prometheus 데이터 소스용 LBAC 구성
Prometheus 데이터 소스에 LBAC 규칙을 설정하는 방법은 "Prometheus 데이터 소스용 LBAC 규칙 만들기"를 참고하세요.