Использование детерминированных исходящих IP-адресов

В этом руководстве узнайте, как активировать детерминированную исходящую IP поддержку для связи между Управление Azure для Grafana и источниками данных. Вы также настраиваете брандмауэр источника данных, чтобы разрешить запросы из вашей рабочей области Grafana.

Примечание.

Детерминированная функция исходящих IP-адресов доступна только для клиентов с планом "Стандартный". Дополнительные сведения о планах см. в планах ценообразования.

Предварительные требования

Включение детерминированных исходящих IP-адресов

Поддержка детерминированного исходящего IP-адреса отключена по умолчанию в Управляемой Grafana Azure. Эту функцию можно включить во время создания рабочей области или активировать ее в существующей рабочей области.

Создание рабочей области Управление Azure для Grafana с поддержкой детерминированных исходящих IP-адресов

При создании рабочей области выберите тарифный план Стандартный, а затем на вкладке Дополнительно установите для параметра Детерминированный исходящий IP-адрес значение Включить.

Дополнительные сведения о создании новой рабочей области см. в разделе Краткое руководство: создание рабочей области Управление Azure для Grafana.

Активация детерминированных исходящих IP-адресов в существующей рабочей области Управление Azure для Grafana

  1. В портале Azure в разделе Параметры выберите Конфигурация, а затем в разделе Общие параметры>Детерминированный исходящий IP-адрес выберите Включить.

    Снимок экрана: платформа Azure. Включите детерминированные IP-адреса.

  2. Нажмите кнопку "Сохранить", чтобы подтвердить активацию детерминированных исходящих IP-адресов.

  3. Выберите "Обновить ", чтобы отобразить список IP-адресов в разделе "Статический IP-адрес".

Отключите публичный доступ к источнику данных и разрешите IP-адреса Управление Azure для Grafana

В этом примере показано, как отключить общедоступный доступ к Azure Data Explorer и настроить частные конечные точки. Этот процесс аналогичен другим источникам данных Azure.

  1. Откройте кластер Azure Data Explorer в портал Azure и в разделе "Параметры" выберите "Сеть".

  2. На вкладке "Общедоступный доступ" выберите "Отключено ", чтобы отключить общедоступный доступ к источнику данных.

    Снимок экрана: платформа Azure. Добавление отключения доступа к общедоступной сети.

  3. В разделе «Файрвол» выберите «Добавить IP-адрес клиента», а в диапазоне «Адрес» введите IP-адреса, найденные в вашем рабочем пространстве Управление Azure для Grafana.

  4. Выберите Сохранить, чтобы завершить добавление исходящих IP-адресов Управление Azure для Grafana в список разрешений.

Вы ограничили доступ к источнику данных, отключив публичный доступ, включив брандмауэр и разрешив доступ с IP-адресов Управление Azure для Grafana.

Проверка доступа к источнику данных

Проверьте, может ли конечная точка Управление Azure для Grafana по-прежнему получить доступ к источнику данных.

  1. В портал Azure перейдите на страницу обзора рабочей области и выберите URL-адрес конечной точки.

  2. Перейдите в раздел «Источники данных»> связей, выберите источник данных Azure Data Explorer, а затем выберите «Сохранить и протестировать» внизу страницы «Настройки»:

    • Если отображается сообщение «Успешно», Управление Azure для Grafana может обращаться к источнику данных.
    • Если отображается следующее сообщение об ошибке, Управление Azure для Grafana не удается получить доступ к источнику данных: Post "https://<Azure-Data-Explorer-URI>/v1/rest/query": dial tcp ...: i/o timeout Убедитесь, что вы правильно ввели IP-адреса в список разрешений межсетевого экрана источника данных.

Следующие шаги