Passer au contenu

Comment connecter mon tableau de bord Amazon Managed Grafana à OpenSearch sans serveur ?

Lecture de 4 minute(s)
0

Je souhaite connecter mon tableau de bord Amazon Managed Grafana à Amazon OpenSearch sans serveur.

Résolution

Pour connecter votre espace de travail Amazon Managed Grafana à OpenSearch sans serveur, créez un rôle Gestion des identités et des accès AWS (AWS IAM). Le rôle IAM doit disposer de toutes les autorisations OpenSearch sans serveur. Puis, associez le rôle IAM à votre espace de travail Amazon Managed Grafana.

Créer un rôle IAM et accorder des autorisations

Procédez comme suit :

  1. Ouvrez la console IAM.

  2. Dans le volet de navigation, choisissez Rôles, puis Créer un rôle.

  3. Dans Type d'entité approuvée, sélectionnez Stratégie d’approbation personnalisée.

  4. Nommez le rôle IAM grafana-role.

  5. Entrez la relation d’approbation suivante dans la politique d’approbation :

    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Effect": "Allow",
          "Principal": {
            "Service": "grafana.amazonaws.com"
          },
          "Action": "sts:AssumeRole"
        }
      ]
    }
  6. Créez la politique d'autorisations suivante, nommée Grafana-OpenSearch-Serverless-Access :

    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Sid": "VisualEditor0",
          "Effect": "Allow",
          "Action": "aoss:*",
          "Resource": "OpenSearch resource ARN"
        }
      ]
    }

    Remarque : Remplacez l'ARN de la ressource OpenSearch par l'ARN de votre ressource OpenSearch. L'exemple de politique d'autorisations précédent est basé sur l'intégration d'Amazon Managed Grafana avec la collection basée sur le cloud privé non virtuel (VPC) OpenSearch sans serveur. La politique compte également des autorisations complètes. Pour restreindre les autorisations, spécifiez uniquement les ressources nécessaires.

Configurer Amazon Managed Grafana

Procédez comme suit :

  1. Ouvrez la console Amazon Managed Grafana.
  2. Choisissez Créer un espace de travail, puis nommez l'espace de travail. 
    Remarque : Assurez-vous de sélectionner la version la plus récente de Grafana.
  3. Choisissez Authentication et accès, puis AWS IAM Identity Center.
  4. Choisissez les paramètres d'accès aux autorisations IAM.
  5. Choisissez Géré par le client, puis sélectionnez le rôle IAM grafana-role.
  6. Choisissez Options de configuration d’espace de travail, puis Activer la gestion des plug-ins.
  7. Choisissez Contrôle d'accès réseau, puis Public.
  8. Vérifiez les paramètres, puis choisissez Créer un espace de travail.

Attribuer un espace de travail Grafana aux utilisateurs

Procédez comme suit :

  1. Ouvrez la console Amazon Managed Grafana.
  2. Choisissez Authentification, puis AWS IAM Identity Center.
  3. Choisissez Attribuer un nouvel utilisateur ou un nouveau groupe.

Autoriser l'accès administrateur

Procédez comme suit :

  1. Ouvrez la console Amazon Managed Grafana.
  2. Choisissez Configurer les utilisateurs et les groupes d'utilisateurs.
  3. Sélectionnez l'utilisateur, puis sous Actions, choisissez Attribuer le rôle d’administrateur.

Configurer OpenSearch sans serveur

Procédez comme suit :

  1. Ouvrez la console Amazon Managed Grafana.
  2. Dans le volet de navigation, choisissez Tous les espaces de travail, puis sélectionnez votre espace de travail.
  3. Dans Applications, pour Sources de données, choisissez Services AWS.
  4. Choisissez Amazon OpenSearch, puis Installer maintenant.
  5. Dans la fenêtre contextuelle, choisissez Installer.
  6. Choisissez Ajouter une nouvelle source de données.
  7. Sous Connexions, choisissez Sources de données, puis grafana-OpenSearch-datasource.
  8. Dans Paramètres, entrez les informations suivantes pour la collection OpenSearch sans serveur :
    Sous HTTP, entrez le point de terminaison OpenSearch sans serveur.
    Sous Accès, choisissez Par défaut.
    Sous Auth, activez Authentification SigV4.
    Sélectionnez la région AWS dans laquelle vous déployez votre collection OpenSearch.
    Sous Fournisseur d'authentification, choisissez le rôle IAM d’espace de travail.
    Remarque : Il n'est pas nécessaire d'inclure le rôle dans la section ARN du rôle responsable.
    Sous Détails d'OpenSearch, entrez le nom de l'index.
  9. Vérifiez les détails, puis choisissez Enregistrer et tester.
    Remarque : Le message Index OK s'affiche. La coche verte indique que la source de données a été ajoutée avec succès.

Vous pouvez maintenant accéder à la console Grafana et utiliser le tableau de bord pour consulter les données.