本トピックでは、ユーザーが Grafana にログインせずにダッシュボードを閲覧できる Grafana ダッシュボードのリンクを生成する方法について説明します。
ログイン不要 (匿名) アクセスを有効にすると、ダッシュボードは公開状態になります。 データ漏えいを防ぐために、公開状態のダッシュボードに機密データが含まれていないか確認してください。
-
Grafana リンクへのアクセスを特定のクライアント、イントラネット、または VPC に制限するには、ホワイトリストとセキュリティグループ ページでホワイトリストを設定して、ソース IP アドレスによるアクセスを制限します。
ステップ 1:Grafana へのログイン
-
Managed Service for Grafana コンソールにログインします。左側のナビゲーションウィンドウで、[ワークスペース管理] をクリックします。
-
[ワークスペース管理] ページで、管理するワークスペースを見つけ、[URL] 列の URL をクリックして Grafana に移動します。
説明Grafana の管理者アカウントと、ワークスペースの作成時に設定したパスワードを使用して Grafana にログインできます。 また、[Alibaba Cloud でサインイン] をクリックして、現在の Alibaba Cloud アカウントで Grafana にログインすることもできます。
ステップ 2:(任意) Grafana 組織の作成
ログインせずに閲覧できるダッシュボードを共有するには、ダッシュボードが属する Grafana 組織を公開する必要があります。これにより、その組織配下のすべてのダッシュボードが公開アクセス可能になります。 データのセキュリティを確保するため、ダッシュボード共有専用の新しい組織を作成することを推奨します。
Grafana 9.0.x
Admin 権限には組織を作成する権限は含まれていません。Admin アカウントのみが組織を作成する権限を持っています。 Admin アカウントで Grafana にログインすると、Grafana の左側のナビゲーションウィンドウに
アイコンが表示されます。-
adminアカウントのパスワードは、ワークスペースの作成時に設定します。 このパスワードは、Managed Service for Grafana コンソールの アカウント管理 ページでリセットできます。
-
Grafana の左側のナビゲーションウィンドウで、
> [Orgs] を選択します。 -
[組織]ページで、[+新規組織] をクリックします。
-
[新規組織] ページで、組織名を入力し、[作成] をクリックします。
Grafana 10.0.x
Admin 権限には組織を作成する権限は含まれていません。Admin アカウントのみが組織を作成する権限を持っています。
-
adminアカウントのパスワードは、ワークスペースを作成するときに設定します。パスワードは、Grafana で 管理 > ユーザー の順に選択して表示される [admin] ページでリセットできます。
-
Grafana のホームページで、
アイコンをクリックします。 -
左側のナビゲーションウィンドウで、管理 をクリックし、組織 をクリックします。
-
Organizations ページで、[+New org] をクリックします。
-
[新規組織] ページで、組織名を入力し、[作成] をクリックします。
ステップ 3:組織の匿名アクセスの有効化
-
Managed Service for Grafana コンソールにログインします。左側のナビゲーションウィンドウで、[ワークスペース管理] をクリックします。
-
[ワークスペース管理] ページで、管理するワークスペースの ID をクリックします。
-
左側のナビゲーションウィンドウで、パラメーターの設定 をクリックします。
-
パラメーターの設定 ページで、パラメーターの変更 をクリックし、[auth.anonymous] を選択します。
-
次の auth.anonymous パラメーターを変更し、保存して有効にする をクリックします。
パラメーター
説明
enabled
true に設定して匿名アクセスを有効にします。
org_name
共有したいダッシュボードが属する組織の名前を入力します。
org_role
このパラメーターは空のままにできます。 デフォルト値は viewer で、読み取り専用権限が付与されます。
説明org_role パラメーターは
editorまたはadminにも設定できますが、これらの権限を一般の閲覧者に付与することは推奨されません。
ステップ 4:(任意) ダッシュボードの作成
組織内で共有したいダッシュボードを作成します。
-
現在の組織がダッシュボードの共有に使用されているか確認します。
Grafana 9.0.x
Grafana ページ左下のユーザーアバターにカーソルを合わせ、現在の組織を確認します。 間違った組織にいる場合は、[組織の切り替え] をクリックし、[組織の切り替え] ダイアログボックスで正しい組織を選択します。
Grafana 10.0.x
Grafana ページの左上で、現在の組織がダッシュボードの共有に使用されているか確認します。 そうでない場合は、ドロップダウンリストから組織を選択します。
データソースを追加します。
Alibaba Cloud データソースの追加方法については、「クラウドサービスの統合」をご参照ください。
他のデータソースの追加方法については、Grafana ドキュメントをご参照ください。
-
ダッシュボードを作成します。 詳細については、Grafana の公式ドキュメントをご参照ください。
ステップ 5:ダッシュボードの共有可能リンクの取得
Grafana 9.0.x
Grafana の左側のナビゲーションウィンドウで、
> [参照] を選択し、ダッシュボードディレクトリを選択します。-
対象のダッシュボードを開きます。 ダッシュボードの上部にある共有アイコン (
) をクリックし、[リンク] タブに移動します。[時間範囲のロック] トグルを有効にして時間範囲を固定します。 次に、[リンク URL] の横にある [コピー] をクリックしてリンクを取得します。
現在の Grafana アカウントからログオフし、ブラウザを使用して前のステップで取得したリンクにアクセスし、リンクが有効であるか確認します。
-
(任意) ネットワークホワイトリストを設定します。
Grafana リンクへのアクセスを特定のクライアント、イントラネット、または VPC に制限するには、ホワイトリストとセキュリティグループ ページでホワイトリストを設定して、ソース IP アドレスによるアクセスを制限します。 詳細については、「パブリック IP アドレスホワイトリストの設定」をご参照ください。
Grafana 10.0.x
-
Grafana のホームページで、
アイコンをクリックします。 左側のナビゲーションウィンドウで、[ダッシュボード] をクリックします。
[ダッシュボード] ページで、ダッシュボードディレクトリを選択します。
-
対象のダッシュボードを開きます。 ダッシュボードの上部にある共有アイコン (
) をクリックし、リンク タブに移動します。必要に応じて、[時間範囲のロック]、[テーマ]、[URL の短縮] などのオプションを設定します。 URL は [リンク URL] フィールドに生成されます。 [コピー] をクリックしてリンクをコピーします。
-
現在の Grafana アカウントからログオフし、ブラウザを使用して前のステップで取得したリンクにアクセスし、リンクが有効であるか確認します。
-
(任意) ネットワークホワイトリストを設定します。
Grafana リンクへのアクセスを特定のクライアント、イントラネット、または VPC に制限するには、ホワイトリストとセキュリティグループ ページでホワイトリストを設定して、ソース IP アドレスによるアクセスを制限します。 詳細については、「パブリック IP アドレスホワイトリストの設定」をご参照ください。