Quero conectar meu painel do Amazon Managed Grafana ao Amazon OpenSearch sem servidor.
Resolução
Para conectar seu espaço de trabalho Amazon Managed Grafana ao OpenSearch Sem Servidor, crie um perfil do AWS Identity and Access Management (AWS IAM). O perfil do IAM deve ter permissões completas do OpenSearch Sem Servidor. Em seguida, anexe o perfil do IAM ao seu espaço de trabalho Amazon Managed Grafana.
Crie um perfil do IAM e conceda permissões
Conclua as etapas a seguir:
-
Abra o console do IAM.
-
No painel de navegação, escolha Perfis e depois Criar perfil.
-
Em Tipo de entidade confiável, escolha Política de confiança personalizada.
-
Nomeie o perfil do IAM grafana-role.
-
Insira a seguinte relação de confiança na política de confiança:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"Service": "grafana.amazonaws.com"
},
"Action": "sts:AssumeRole"
}
]
}
-
Crie a seguinte política de permissões chamada Grafana-OpenSearch-Serverless-Access:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Allow",
"Action": "aoss:*",
"Resource": "OpenSearch resource ARN"
}
]
}
Observação: substitua o ARN do recurso OpenSearch pelo ARN do seu recurso OpenSearch. O exemplo anterior de política de permissões é baseado na integração do Amazon Managed Grafana com a coleção baseada na nuvem privada não virtual (VPC) do OpenSearch Sem Servidor. A política também tem permissões completas. Para restringir as permissões, especifique somente os recursos necessários.
Configurar o Amazon Managed Grafana
Conclua as etapas a seguir:
- Abra o console Amazon Managed Grafana.
- Escolha Criar espaço de trabalho e, em seguida, nomeie o espaço de trabalho.
Observação: certifique-se de selecionar a versão mais recente do Grafana.
- Escolha Acesso à autenticação e, em seguida, escolha Centro de Identidade do AWS IAM.
- Escolha as configurações de acesso de permissão do IAM.
- Escolha Gerenciado pelo cliente e, em seguida, selecione o perfil do IAM grafana-role.
- Escolha as opções de configuração do Workspace e, em seguida, escolha Ativar o gerenciamento de plug-ins.
- Escolha Controle de acesso à rede e, em seguida, escolha Público.
- Revise as configurações e escolha Criar espaço de trabalho.
Atribuir um espaço de trabalho Grafana aos usuários
Conclua as etapas a seguir:
- Abra o console Amazon Managed Grafana.
- Escolha Autenticação e, em seguida, escolha Centro de Identidade do AWS IAM.
- Escolha Atribuir novo usuário ou grupo.
Conceder acesso de administrador
Conclua as etapas a seguir:
- Abra o console Amazon Managed Grafana.
- Escolha Configurar usuários e grupos de usuários.
- Selecione o usuário e, em Ações, escolha Tornar administrador.
Configurar o OpenSearch Sem Servidor
Conclua as etapas a seguir:
- Abra o console Amazon Managed Grafana.
- No painel de navegação, escolha Todas as áreas de trabalho e selecione sua área de trabalho.
- Em Aplicativos, para Fontes de dados, escolha Serviços da AWS.
- Escolha Amazon OpenSearch e, em seguida, escolha Instalar agora.
- Na janela pop-up, escolha Instalar.
- Escolha Adicionar nova fonte de dados.
- Em Conexões, escolha Fontes de dados e, em seguida, escolha grafana-OpenSearch-datasource.
- Em Configurações, insira os seguintes detalhes para a coleção OpenSearch Sem Servidor:
Em HTTP, insira o endpoint OpenSearch Sem Servidor.
Em Acesso, escolha Padrão.
Em Autenticação, ative a autenticação SigV4.
Selecione a região da AWS em que você implanta sua coleção do OpenSearch.
Em Provedor de autenticação, escolha o perfil do IAM do Workspace.
Observação: você não precisa incluir o perfil na seção Assumir perfil ARN.
Em Detalhes do OpenSearch, insira o nome do índice.
- Revise os detalhes e escolha Salvar e testar.
Observação: a mensagem Index OK é exibida. A marca de seleção verde mostra que a fonte de dados foi adicionada com êxito.
Agora é possível acessar o console Grafana e usar o painel para visualizar os dados.