Utiliser des IP sortantes déterministes

Dans ce guide, apprenez comment activer la prise en charge de l’IP sortante déterministe pour la communication entre Azure Managed Grafana et les sources de données. Vous configurez également un pare-feu source de données pour autoriser les requêtes depuis votre espace de travail Grafana.

Remarque

La fonctionnalité d’adresses IP sortantes déterministes n’est accessible qu’aux clients disposant d’un plan Standard. Pour plus d’informations sur les plans, accédez aux plans tarifaires.

Prérequis

Activer des adresses IP sortantes déterministes

La prise en charge des IP sortantes déterministe est désactivée par défaut dans Azure Managed Grafana. Vous pouvez activer cette fonctionnalité pendant la création de l’espace de travail ou l’activer sur un espace de travail existant.

Créer un espace de travail Azure Managed Grafana avec des IP sortantes déterministes activées

Quand vous créez un espace de travail, sélectionnez le plan tarifaire Standard, puis sous l’onglet Avancé, configurez Adresse IP sortante déterministe sur Activer.

Pour plus d’informations sur la création d’un espace de travail, accédez à Démarrage rapide : Créer un espace de travail Azure Managed pour Grafana.

Activer les IP sortantes déterministes sur un espace de travail Azure Managed Grafana existante

  1. Dans le Portail Azure, sous Paramètres, sélectionnez Configuration, puis sous Paramètres généraux>Adresse IP sortante déterministe, sélectionnez Activer.

    Capture d’écran de la plateforme Azure. Activer les IP déterministes.

  2. Sélectionnez Enregistrer pour confirmer l’activation des IP sortantes déterministes.

  3. Sélectionnez Actualiser pour afficher la liste des adresses IP sous Adresse IP statique.

Désactiver l’accès public à une source de données et autoriser les adresses IP Azure Managed Grafana

Cet exemple montre comment désactiver l’accès public sur Azure Data Explorer et configurer des points de terminaison privés. Ce processus est similaire pour d’autres sources de données Azure.

  1. Ouvrez un cluster Azure Data Explorer dans le portail Azure et sous Paramètres, sélectionnez Réseau.

  2. Sous l’onglet Accès public, sélectionnez Désactivé pour désactiver l’accès public à la source de données.

    Capture d’écran de la plateforme Azure. Ajouter Désactiver l’accès au réseau public.

  3. Dans Pare-feu, sélectionnez Ajouter votre adresse IP client, et dans la plage d’adresses, saisissez les adresses IP présentes dans votre espace de travail Azure Managed Grafana.

  4. Sélectionnez Enregistrer pour terminer d’ajouter les adresses IP sortantes Azure Managed Grafana à la liste des autorisations.

Vous avez un accès limité à votre source de données quand vous désactivez l’accès public, activer un pare-feu et autoriser l’accès à partir d’adresses IP Azure Managed Grafana.

Vérifier l’accès à la source de données

Vérifiez si le point de terminaison Azure Managed Grafana peut toujours accéder à votre source de données.

  1. Dans le portail Azure, accédez à la page Vue d’ensemble de votre espace de travail et sélectionnez l’URL du point de terminaison.

  2. Allez dansSources de données Connexions, sélectionnez votre source de données Azure Data Explorer, puis sélectionnez Enregistrer & tester en bas de la page Paramètres :

    • Si le message « Réussite » s’affiche, Azure Managed Grafana peut accéder à votre source de données.
    • Si le message d’erreur suivant s’affiche, Azure Managed Grafana ne peut pas accéder à la source de données : Post "https://<Azure-Data-Explorer-URI>/v1/rest/query": dial tcp ...: i/o timeout. Assurez-vous d’avoir bien saisi les adresses IP dans la liste des autorisations du pare-feu source de données.

Étapes suivantes