Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этом руководстве узнайте, как активировать детерминированную исходящую IP поддержку для связи между Управление Azure для Grafana и источниками данных. Вы также настраиваете брандмауэр источника данных, чтобы разрешить запросы из вашей рабочей области Grafana.
Примечание.
Детерминированная функция исходящих IP-адресов доступна только для клиентов с планом "Стандартный". Дополнительные сведения о планах см. в планах ценообразования.
Предварительные требования
- Учетная запись Azure с активной подпиской. Создайте учетную запись бесплатно .
- Источник данных. Например, база данных Azure Data Explorer.
Включение детерминированных исходящих IP-адресов
Поддержка детерминированного исходящего IP-адреса отключена по умолчанию в Управляемой Grafana Azure. Эту функцию можно включить во время создания рабочей области или активировать ее в существующей рабочей области.
Создание рабочей области Управление Azure для Grafana с поддержкой детерминированных исходящих IP-адресов
При создании рабочей области выберите тарифный план Стандартный, а затем на вкладке Дополнительно установите для параметра Детерминированный исходящий IP-адрес значение Включить.
Дополнительные сведения о создании новой рабочей области см. в разделе Краткое руководство: создание рабочей области Управление Azure для Grafana.
Активация детерминированных исходящих IP-адресов в существующей рабочей области Управление Azure для Grafana
В портале Azure в разделе Параметры выберите Конфигурация, а затем в разделе Общие параметры>Детерминированный исходящий IP-адрес выберите Включить.
Нажмите кнопку "Сохранить", чтобы подтвердить активацию детерминированных исходящих IP-адресов.
Выберите "Обновить ", чтобы отобразить список IP-адресов в разделе "Статический IP-адрес".
Отключите публичный доступ к источнику данных и разрешите IP-адреса Управление Azure для Grafana
В этом примере показано, как отключить общедоступный доступ к Azure Data Explorer и настроить частные конечные точки. Этот процесс аналогичен другим источникам данных Azure.
Откройте кластер Azure Data Explorer в портал Azure и в разделе "Параметры" выберите "Сеть".
На вкладке "Общедоступный доступ" выберите "Отключено ", чтобы отключить общедоступный доступ к источнику данных.
В разделе «Файрвол» выберите «Добавить IP-адрес клиента», а в диапазоне «Адрес» введите IP-адреса, найденные в вашем рабочем пространстве Управление Azure для Grafana.
Выберите Сохранить, чтобы завершить добавление исходящих IP-адресов Управление Azure для Grafana в список разрешений.
Вы ограничили доступ к источнику данных, отключив публичный доступ, включив брандмауэр и разрешив доступ с IP-адресов Управление Azure для Grafana.
Проверка доступа к источнику данных
Проверьте, может ли конечная точка Управление Azure для Grafana по-прежнему получить доступ к источнику данных.
В портал Azure перейдите на страницу обзора рабочей области и выберите URL-адрес конечной точки.
Перейдите в раздел «Источники данных»> связей, выберите источник данных Azure Data Explorer, а затем выберите «Сохранить и протестировать» внизу страницы «Настройки»:
- Если отображается сообщение «Успешно», Управление Azure для Grafana может обращаться к источнику данных.
- Если отображается следующее сообщение об ошибке, Управление Azure для Grafana не удается получить доступ к источнику данных:
Post "https://<Azure-Data-Explorer-URI>/v1/rest/query": dial tcp ...: i/o timeoutУбедитесь, что вы правильно ввели IP-адреса в список разрешений межсетевого экрана источника данных.