Grafana Cloud 인증 구성
Grafana Cloud 인증 구성 (Configure Grafana Cloud authentication)
Grafana Cloud를 Grafana 인스턴스의 ID 공급자로 활성화하려면 클라이언트 ID와 클라이언트 시크릿을 생성하고 그 구성을 Grafana에 적용해요. 이렇게 하면 Grafana Cloud 자격 증명으로 로그인할 수 있어요.
출처: 문서
본문
Grafana Cloud OAuth 클라이언트 자격 증명 만들기
- Grafana Cloud에 로그인.
- OAuth 클라이언트를 만들려면 조직을 찾고 OAuth Clients 클릭.
- Add OAuth Client Application 클릭.
- 실행 중인 Grafana 인스턴스의 이름과 URL 추가.
- Add OAuth Client 클릭.
- 클라이언트 ID와 클라이언트 시크릿 또는 생성된 구성을 복사.
다음 스니펫은 예제 구성이에요:
[auth.grafana_com]
enabled = true
allow_sign_up = true
auto_login = false
client_id = 450bc21c10dc2194879d
client_secret = eyJ0Ij...MiJ9
scopes = user:email
allowed_organizations = sampleorganization
enabled = true
자동 로그인 구성
auto_login 옵션을 true로 설정하면 로그인 화면을 건너뛰고 자동 로그인을 시도해요. 여러 auth provider가 auto login을 쓰면 무시돼요.
auto_login = true
조직 역할 동기화 건너뛰기
사용자가 Grafana Cloud 자격 증명으로 로그인하면 할당된 org 역할이 Grafana 인스턴스의 역할을 덮어써요. Grafana Cloud 역할이 동기화되지 않게 하려면 skip_org_role_sync를 true로 설정해요. Grafana 안에서 사용자 조직 역할을 직접 관리하고 싶을 때 유용해요.
[auth.grafana_com]
# ..
# prevents the sync of org roles from Grafana.com
skip_org_role_sync = true