开启Grafana告警后无法获取Prometheus告警规则,数据源正常仍报错求助
AWS托管Grafana告警功能异常排查方案
问题描述
开启AWS托管Grafana的告警功能后,系统提示:
无法加载Prometheus数据源配置,无法获取告警规则,Prometheus数据源是否配置正确?
但实际Prometheus数据源可正常查询指标,运行状态无异常。
相关截图
- 告警页面报错:

- Prometheus数据源正常状态:

排查步骤
1. 校验数据源告警权限配置
AWS托管Grafana的Prometheus数据源需要额外权限读取告警规则:
- 进入Grafana控制台数据源配置页,找到目标Prometheus数据源
- 确认
Access模式:若为Server (default),需确保Grafana服务角色拥有访问Prometheus的权限(如Amazon Prometheus的aps:QueryMetrics等);若为Browser模式,直接在浏览器访问Prometheus的/api/v1/rules端点,验证是否能正常返回数据
2. 测试Prometheus规则API可用性
通过命令行调用Prometheus规则API,确认端点正常:
curl <你的Prometheus地址>/api/v1/rules
返回正常JSON则Prometheus端无问题;若报错,排查Prometheus配置或网络连通性。
3. 检查Grafana服务角色权限
若使用AWS托管Grafana服务角色,确保角色包含以下权限(针对Amazon托管Prometheus):
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "aps:QueryMetrics", "aps:GetAlertManagerDefinition", "aps:GetRuleGroupsNamespace", "aps:ListRuleGroupsNamespaces" ], "Resource": "arn:aws:aps:<区域>:<账号ID>:rule-groups-namespace/*" } ] }
自建Prometheus则需确认Grafana所在VPC的安全组/网络ACL放行9090端口流量。
4. 确认告警模块数据源关联
- 进入Alerting > Data sources页面,检查默认告警数据源是否为目标Prometheus
- 多数据源场景下,确认告警规则关联了正确的Prometheus数据源
5. 查看Grafana日志定位细节
在AWS托管Grafana控制台的Logs页面,搜索prometheus、alerting关键词,获取更详细的错误信息(如权限拒绝、网络超时等)
6. 刷新数据源与告警规则
- 在数据源配置页点击Save & test重新保存并测试
- 进入Alerting > Alert rules页面,点击右上角刷新按钮重新加载规则
内容的提问来源于stack exchange,提问作者Eranda Peiris
相关产品推荐
相关产品推荐

