Freigeben über


Ändern von Zugriffsberechtigungen für Azure Monitor

Wenn ein Grafana-Arbeitsbereich erstellt wird, wurde dieser standardmäßig die Rolle „Benutzer*in mit Leseberechtigung für Überwachungsdaten“ für alle Azure Monitor-Daten und Log Analytics-Ressourcen innerhalb des Abonnements gewährt.

Das bedeutet, dass der neue Grafana-Arbeitsbereich auf alle Überwachungsdaten im Abonnement zugreifen und diese durchsuchen kann. Sie kann die Azure Monitor-Metriken und -Protokolle von allen Ressourcen sowie alle in Log Analytics-Arbeitsbereichen gespeicherten Protokolle im Abonnement anzeigen.

In diesem Artikel erfahren Sie, wie Sie Azure Managed Grafana manuell die Berechtigung erteilen, mithilfe einer verwalteten Identität auf eine Azure-Ressource zuzugreifen.

Voraussetzungen

Anmelden bei Azure

Melden Sie sich unter https://portal.azure.com/ mit Ihrem Azure-Konto beim Azure-Portal an.

Bearbeiten von Azure Monitor-Berechtigungen

Führen Sie die folgenden Schritte aus, um die Berechtigungen für eine bestimmte Ressource zu bearbeiten.

  1. Öffnen Sie eine Ressource, die die Überwachungsdaten enthält, die Sie abrufen möchten. In diesem Beispiel konfigurieren Sie eine Application Insights-Ressource.

  2. Wählen Sie Zugriffssteuerung (IAM).

  3. Unter Zugriff Zugriff auf diese Ressource gewähren wählen Sie Rollenzuweisung hinzufügen.

    Screenshot: Auf der Azure-Plattform wird eine Rollenzuweisung in App Insights durchgeführt.

  4. Im Portal werden alle Rollen aufgelistet, die Sie Ihrer Azure Managed Grafana-Ressource zuweisen können. Rolle auswählen Beispiel: Benutzer mit Leseberechtigung für Überwachungsdaten. Wählen Sie Weiter aus. Screenshot: Azure-Plattform und Auswahl von Monitor Reader.

  5. Wählen Sie unter Zugriff zuweisen zu die Option Verwaltete Identität aus.

  6. Klicken Sie auf Mitglieder auswählen.

    Screenshot: Auswahl von Mitgliedern auf der Azure-Plattform.

  7. Wählen Sie das Abonnement aus, das Ihren Azure Managed Grafana-Arbeitsbereich enthält.

  8. Wählen Sie unter Verwaltete Identität die Option Azure Managed Grafana aus.

  9. Wählen Sie einen oder mehrere Azure Managed Grafana-Arbeitsbereiche aus.

  10. Klicken Sie auf Auswählen, um Ihre Auswahl zu bestätigen.

    Screenshot: Auswahl des Arbeitsbereichs auf der Azure-Plattform.

  11. Wählen Sie Weiter und dann Überprüfen und zuweisen aus, um die Zuweisung der neuen Berechtigung zu bestätigen.

Weitere Informationen zur Verwendung von Azure Managed Grafana mit Azure Monitor finden Sie unter Überwachen Ihrer Azure-Dienste in Grafana.

Nächste Schritte