Saltar al contenido

¿Cómo conecto mi panel de Amazon Managed Grafana a OpenSearch sin servidor?

4 minutos de lectura
0

Quiero conectar mi panel de Amazon Managed Grafana a Amazon OpenSearch sin servidor.

Resolución

Para conectar tu espacio de trabajo de Amazon Managed Grafana a OpenSearch sin servidor, crea un rol de AWS Identity and Access Management (IAM). El rol de IAM debe tener todos los permisos de OpenSearch sin servidor. A continuación, asocia el rol de IAM a tu espacio de trabajo de Amazon Managed Grafana.

Creación de un rol de IAM y concesión de permisos

Sigue estos pasos:

  1. Abre la consola de IAM.

  2. En el panel de navegación, elige Roles y, a continuación, Crear rol.

  3. En Tipo de entidad de confianza, elige Política de confianza personalizada.

  4. Asigna al rol de IAM el nombre grafana-role.

  5. Introduce la siguiente relación de confianza en la política de confianza:

    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Effect": "Allow",
          "Principal": {
            "Service": "grafana.amazonaws.com"
          },
          "Action": "sts:AssumeRole"
        }
      ]
    }
  6. Crea la siguiente política de permisos denominada Grafana-OpenSearch-Serverless-Access:

    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Sid": "VisualEditor0",
          "Effect": "Allow",
          "Action": "aoss:*",
          "Resource": "OpenSearch resource ARN"
        }
      ]
    }

    Nota: Sustituye el ARN del recurso de OpenSearch por el ARN de tu recurso de OpenSearch. La política de permisos del ejemplo anterior se basa en la integración de Amazon Managed Grafana con la colección basada en la nube privada no virtual (VPC) de OpenSearch sin servidor. La política también tiene todos los permisos. Para restringir los permisos, especifica solo los recursos necesarios. 

Configuración de Amazon Managed Grafana

Sigue estos pasos:

  1. Abre la consola de Amazon Managed Grafana.
  2. Selecciona Crear espacio de trabajo y, a continuación, asigna un nombre al espacio de trabajo. 
    Nota: Asegúrate de seleccionar la versión más reciente de Grafana.
  3. Elige Acceso de autenticación y, a continuación, elige AWS IAM Identity Center.
  4. Selecciona la configuración de permisos de acceso de IAM.
  5. Elige Administrado por el cliente y, a continuación, selecciona el rol de IAM grafana-role.
  6. Elige Opciones de configuración del espacio de trabajo y, a continuación, elige Activar la administración de complementos.
  7. Selecciona Control de acceso a la red y, a continuación, selecciona Público.
  8. Revisa la configuración y, a continuación, selecciona Crear espacio de trabajo.

Asignación de un espacio de trabajo de Grafana a los usuarios

Sigue estos pasos:

  1. Abre la consola de Amazon Managed Grafana.
  2. Elige Autenticación y, a continuación, elige AWS IAM Identity Center.
  3. Elige Asignar un nuevo usuario o grupo.

Concesión de acceso de administrador

Sigue estos pasos:

  1. Abre la consola de Amazon Managed Grafana.
  2. Elige Configurar usuarios y grupos de usuarios.
  3. Selecciona el usuario y, a continuación, en Acciones, elige Convertir en administrador.

Configuración de OpenSearch sin servidor

Sigue estos pasos:

  1. Abre la consola de Amazon Managed Grafana.
  2. En el panel de navegación, elige Todos los espacios de trabajo y, a continuación, selecciona tu espacio de trabajo.
  3. En Aplicaciones, en Orígenes de datos, elige Servicios de AWS.
  4. Elige Amazon OpenSearch y, a continuación, selecciona Instalar ahora.
  5. En la ventana emergente, selecciona Instalar.
  6. Selecciona Agregar nuevo origen de datos.
  7. En Conexiones, elige Orígenes de datos y, a continuación, elige grafana-OpenSearch-datasource.
  8. En Configuración, introduce los siguientes detalles para la colección de OpenSearch sin servidor:
    En HTTP, introduce el punto de enlace sin servidor de OpenSearch.
    En Acceso, elige Predeterminado.
    En Autenticación, activa la autenticación SigV4.
    Selecciona la región de AWS en la que vas a implementar la colección de OpenSearch.
    En Proveedor de autenticación, elige el rol de IAM del espacio de trabajo.
    Nota: No es necesario incluir el rol en la sección Asumir el ARN del rol.
    En Detalles de OpenSearch, introduce el nombre del índice.
  9. Revisa los detalles y, a continuación, selecciona Guardar y probar.
    Nota: Aparece el mensaje Índice correcto. La marca de verificación verde indica que el origen de datos se ha agregado correctamente.

Ahora puedes acceder a la consola de Grafana y usar el panel para ver los datos.