نحوه دسترسی

نحوه دسترسی به پنل مانیتورینگ

ورود به Grafana

آدرس پیش‌فرض:

http://<monitoring-server>:3080/

پورت مورد استفاده از مقدار GRAFANA_PORT خوانده می‌شود. نام کاربر پیش‌فرض نصب admin است. برای دریافت رمز تولیدشده، یکی از فرمان‌های زیر را اجرا کنید:

sudo srvmanager action show-summary --name monitoring
sudo srvmanager action show-credentials --name monitoring

ثبت‌نام عمومی در Grafana غیرفعال است. اطلاعات ورود را در Ticket، پیام‌رسان عمومی یا اسناد مشترک قرار ندهید.

نقش‌های کاربری

نقش کاربرد پیشنهادی
Viewer مشاهده داشبورد و Alert؛ مناسب NOC، SOC و پشتیبانی سطح اول
Editor ساخت Query و ویرایش داشبورد؛ مناسب تیم مانیتورینگ
Admin مدیریت کاربر، Datasource، Alert و تنظیمات Grafana؛ فقط برای مدیر سامانه

داشبوردهای Provision‌شده از فایل بارگذاری می‌شوند. تغییر مستقیم آن‌ها در رابط Grafana ممکن است پس از اجرای reload-dashboards یا به‌روزرسانی Bundle از بین برود. برای ماندگارشدن تغییر، فایل JSON مربوط را در پروژه ویرایش کنید.

نکات امنیتی

  • دسترسی Grafana را با Firewall، VPN یا شبکه مدیریت محدود کنید.
  • پس از نصب، رمز admin را فقط در محل امن نگهداری کنید و برای استفاده روزمره حساب‌های شخصی بسازید.
  • دسترسی Admin را به حداقل افراد محدود کنید.
  • ساعت سیستم Grafana و Nodeها باید همگام باشد؛ اختلاف ساعت می‌تواند Timeline، لاگ‌ها و Alertها را نادرست نشان دهد.
  • در صورت انتشار سرویس خارج از شبکه مدیریت، TLS و Reverse Proxy الزامی است.
  • Datasourceهای پروژه را بدون بررسی Label product تغییر ندهید؛ حذف این فیلتر می‌تواند داده محصولات را مخلوط کند.