Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Leitfaden erfahren Sie, wie Sie deterministische Outbound-IP-Unterstützung für die Kommunikation zwischen Azure Managed Grafana und Datenquellen aktivieren können. Außerdem konfigurieren Sie eine Datenquellen-Firewall, die Anfragen aus Ihrem Grafana-Arbeitsbereich erlaubt.
Hinweis
Auf das Feature für deterministische ausgehende IP-Adressen kann nur von Kunden mit einem Standardplan zugegriffen werden. Weitere Informationen zu Plänen finden Sie unter Preispläne.
Voraussetzungen
- Ein Azure-Konto mit einem aktiven Abonnement. Sie können kostenlos ein Konto erstellen.
- Eine Datenquelle. Beispielsweise eine Azure Data Explorer-Datenbank.
Aktivieren deterministischer ausgehender IP-Adressen
Die Unterstützung deterministischer ausgehender IP-Adressen ist in Azure Managed Grafana standardmäßig deaktiviert. Sie können dieses Feature während der Erstellung des Arbeitsbereichs oder für einen vorhandenen Arbeitsbereich aktivieren.
Erstellen eines Azure Managed Grafana-Arbeitsbereichs mit aktivierten deterministischen ausgehenden IP-Adressen
Wählen Sie beim Erstellen eines Arbeitsbereichs den Standard-Tarif aus, und legen Sie dann auf der Registerkarte Erweitert die Option Deterministische ausgehende IP-Adressen auf Aktivieren fest.
Weitere Informationen zum Erstellen eines neuen Arbeitsbereich finden Sie unter Schnellstart: Erstellen eines Azure Managed Grafana-Arbeitsbereichs.
Aktivieren deterministischer ausgehender IP-Adressen in einem vorhandenen Azure Managed Grafana-Arbeitsbereich
Wählen Sie zunächst im Azure-Portal unter Einstellungen die Option Konfiguration und dann unter Allgemeine Einstellungen>Deterministische ausgehende IP-Adressen die Option Aktivieren aus.
Wählen Sie Speichern aus, um die Aktivierung deterministischer ausgehender IP-Adressen zu bestätigen.
Wählen Sie Aktualisieren aus, um die Liste der IP-Adressen unter Statische IP-Adresse anzuzeigen.
Deaktivieren des öffentlichen Zugriffs auf eine Datenquelle und Zulassen von Azure Managed Grafana-IP-Adressen
In diesem Beispiel wird veranschaulicht, wie der öffentliche Zugriff auf Azure Data Explorer deaktiviert wird und private Endpunkte eingerichtet werden. Dieser Prozess ist für andere Azure-Datenquellen ähnlich.
Öffnen Sie einen Azure Data Explorer-Cluster im Azure-Portal, und wählen Sie unter Einstellungen die Option Netzwerk aus.
Wählen Sie auf der Registerkarte Öffentlicher Zugriff die Option Deaktiviert aus, um den öffentlichen Zugriff auf die Datenquelle zu deaktivieren.
Unter Firewall wählen Sie Ihre Client-IP-Adresse hinzufügen und unter Adressbereich geben Sie die IP-Adressen ein, die in Ihrem Azure Managed Grafana-Arbeitsbereich gefunden werden.
Wählen Sie Speichern aus, um das Hinzufügen der ausgehenden IP-Adressen von Azure Managed Grafana zur Zulassungsliste abzuschließen.
Der Zugriff auf Ihre Datenquelle wird eingeschränkt, indem Sie den öffentlichen Zugriff deaktivieren, eine Firewall aktivieren und den Zugriff über Azure Managed Grafana-IP-Adressen zulassen.
Überprüfen des Zugriffs auf die Datenquelle
Überprüfen Sie, ob der Azure Managed Grafana-Endpunkt weiterhin auf Ihre Datenquelle zugreifen kann.
Gehen Sie im Azure-Portal zur Seite Übersicht Ihres Arbeitsbereichs, und wählen Sie die Endpunkt-URL aus.
Gehe zu
Connections Data sources , wähle deine Azure Data Explorer-Datenquelle aus und wähle dann unten auf derEinstellungsseite Save & Test :- Wenn die Meldung „Erfolgreich“ angezeigt wird, kann Azure Managed Grafana auf Ihre Datenquelle zugreifen.
- Wenn die folgende Fehlermeldung angezeigt wird, kann Azure Managed Grafana nicht auf die Datenquelle zugreifen:
Post "https://<Azure-Data-Explorer-URI>/v1/rest/query": dial tcp ...: i/o timeout. Stellen Sie sicher, dass Sie die IP-Adressen korrekt in der Datenbank-Firewall-Erlaubnisliste eingegeben haben.