You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

开启Grafana告警后无法获取Prometheus告警规则,数据源正常仍报错求助

AWS托管Grafana告警功能异常排查方案

问题描述

开启AWS托管Grafana的告警功能后,系统提示:

无法加载Prometheus数据源配置,无法获取告警规则,Prometheus数据源是否配置正确?
但实际Prometheus数据源可正常查询指标,运行状态无异常。

相关截图

  • 告警页面报错:告警页面报错
  • Prometheus数据源正常状态:Prometheus数据源正常状态

排查步骤

1. 校验数据源告警权限配置

AWS托管Grafana的Prometheus数据源需要额外权限读取告警规则:

  • 进入Grafana控制台数据源配置页,找到目标Prometheus数据源
  • 确认Access模式:若为Server (default),需确保Grafana服务角色拥有访问Prometheus的权限(如Amazon Prometheus的aps:QueryMetrics等);若为Browser模式,直接在浏览器访问Prometheus的/api/v1/rules端点,验证是否能正常返回数据

2. 测试Prometheus规则API可用性

通过命令行调用Prometheus规则API,确认端点正常:

curl <你的Prometheus地址>/api/v1/rules

返回正常JSON则Prometheus端无问题;若报错,排查Prometheus配置或网络连通性。

3. 检查Grafana服务角色权限

若使用AWS托管Grafana服务角色,确保角色包含以下权限(针对Amazon托管Prometheus):

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "aps:QueryMetrics",
                "aps:GetAlertManagerDefinition",
                "aps:GetRuleGroupsNamespace",
                "aps:ListRuleGroupsNamespaces"
            ],
            "Resource": "arn:aws:aps:<区域>:<账号ID>:rule-groups-namespace/*"
        }
    ]
}

自建Prometheus则需确认Grafana所在VPC的安全组/网络ACL放行9090端口流量。

4. 确认告警模块数据源关联

  • 进入Alerting > Data sources页面,检查默认告警数据源是否为目标Prometheus
  • 多数据源场景下,确认告警规则关联了正确的Prometheus数据源

5. 查看Grafana日志定位细节

在AWS托管Grafana控制台的Logs页面,搜索prometheus、alerting关键词,获取更详细的错误信息(如权限拒绝、网络超时等)

6. 刷新数据源与告警规则

  • 在数据源配置页点击Save & test重新保存并测试
  • 进入Alerting > Alert rules页面,点击右上角刷新按钮重新加载规则

内容的提问来源于stack exchange,提问作者Eranda Peiris

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.27 09:25:22