Wie verbinde ich mein Amazon Managed Grafana-Dashboard mit OpenSearch Serverless?
Ich möchte mein Amazon Managed Grafana-Dashboard mit Amazon OpenSearch Serverless verbinden.
Lösung
Um den Amazon Managed Grafana-Workspace mit OpenSearch Serverless zu verbinden, erstelle eine AWS Identity and Access Management (IAM)-Rolle. Die IAM-Rolle muss über vollständige OpenSearch Serverless-Berechtigungen verfügen. Hänge dann die IAM-Rolle dem Amazon Managed Grafana-Workspace an.
Eine IAM-Rolle erstellen und Berechtigungen gewähren
Führe die folgenden Schritte aus:
-
Öffne die IAM-Konsole.
-
Wähle im Navigationsbereich Rollen und dann Rolle erstellen.
-
Wähle für Typ vertrauenswürdiger Entität die Option Benutzerdefinierte Vertrauensrichtlinie.
-
Nenne die IAM-Rolle grafana-role.
-
Gib die folgende Vertrauensbeziehung in die Vertrauensrichtlinie ein:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "grafana.amazonaws.com" }, "Action": "sts:AssumeRole" } ] } -
Erstelle die folgende Berechtigungsrichtlinie mit dem Namen Grafana-Opensearch-Serverless-Access:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": "aoss:*", "Resource": "OpenSearch resource ARN" } ] }Hinweis: Ersetze den OpenSearch-Ressourcen-ARN durch den ARN der OpenSearch-Ressource. Das vorherige Beispiel für eine Berechtigungsrichtlinie basiert auf der Amazon Managed Grafana-Integration mit der OpenSearch Serverless Non-Virtual Private Cloud (VPC)-basierten Kollektion. Die Richtlinie verfügt auch über vollständige Berechtigungen. Um die Berechtigungen einzuschränken, gib nur die erforderlichen Ressourcen an.
Amazon Managed Grafana konfigurieren
Führe die folgenden Schritte aus:
- Öffne die Amazon Managed Grafana-Konsole.
- Wähle Workspace erstellen und benenne dann den Workspace.
Hinweis: Stelle sicher, dass du die neueste Version von Grafana auswählst. - Wähle Authentifizierungszugriff und dann AWS IAM Identity Center.
- Wähle Einstellungen für den Zugriff auf IAM-Berechtigungen.
- Wähle Vom Kunden verwaltet und dann die IAM-Rolle grafana-role aus.
- Wähle Workspace-Konfigurationsoptionen und wähle dann Plugin-Verwaltung einschalten.
- Wähle Netzwerkzugriffssteuerung und dann Öffentlich.
- Überprüfe die Einstellungen und wähle dann Workspace erstellen.
Benutzern einen Grafana-Workspace zuweisen
Führe die folgenden Schritte aus:
- Öffne die Amazon Managed Grafana-Konsole.
- Wählen Authentifizierung und dann AWS IAM Identity Center.
- Wähle Neuen Benutzer oder Gruppe zuweisen.
Administratorzugriff gewähren
Führe die folgenden Schritte aus:
- Öffne die Amazon Managed Grafana-Konsole.
- Wähle Benutzer und Benutzergruppen konfigurieren.
- Wähle den Benutzer aus und wähle dann unter Aktionen die Option Als Administrator festlegen.
OpenSearch Serverless konfigurieren
Führe die folgenden Schritte aus:
- Öffne die Amazon Managed Grafana-Konsole.
- Wähle im Navigationsbereich Alle Workspaces und dann den Workspace aus.
- Wähle unter Apps für Datenquellen die Option AWS-Services.
- Wähle Amazon OpenSearch und dann Jetzt installieren.
- Wähle im Popup-Fenster Installieren.
- Wähle Neue Datenquelle hinzufügen.
- Wähle unter Verbindungen die Option Datenquellen und dann grafana-OpenSearch-datasource.
- Gib unter Einstellungen die folgenden Details für die OpenSearch Serverless-Kollektion ein:
Gib unter HTTP den OpenSearch Serverless-Endpunkt ein.
Wähle unter Zugriff die Option Standard.
Aktiviere unter Auth SigV4-Auth.
Wähle die AWS-Region aus, in der du die OpenSearch-Kollektion bereitstellst.
Wähle unter Authentifizierungsanbieter die Workspace IAM-Rolle.
Hinweis: Du musst die Rolle nicht in den Abschnitt Rollen-ARN übernehmen aufnehmen.
Gib unter OpenSearch-Details den Indexnamen ein. - Überprüfe die Details und wähle dann Speichern und testen.
Hinweis: Die Meldung Index OK wird angezeigt. Das grüne Häkchen zeigt an, dass die Datenquelle erfolgreich hinzugefügt wurde.
Du kannst jetzt auf die Grafana-Konsole zugreifen und das Dashboard verwenden, um die Daten anzuzeigen.
- Sprache
- Deutsch

Relevanter Inhalt
AWS OFFICIALAktualisiert vor 2 Monaten