如何以IaC方式通过Helm持久化配置Grafana仪表盘权限
Grafana权限持久化配置问题
我们在Kubernetes集群中通过Helm部署了Grafana,所有新仪表盘均通过Helm结合存储JSON配置的ConfigMap,经GitLab CI/CD完成部署。此前团队统一使用admin用户访问,现在需要创建具备viewer角色的特定用户,仅允许其查看部分仪表盘。
目前可通过UI编辑各仪表盘权限实现需求,但存在权限不持久的问题:每次Pod重建后,需手动重置20余个仪表盘的权限。我们希望通过Helm配置这些权限,实现权限持久化。
已知限制条件:
- 无法直接在存储仪表盘JSON的ConfigMap中设置权限
- 曾了解到若仪表盘定义在
values.yaml中可配置权限,但我们使用**仪表盘提供者(dashboard provider)**加载仪表盘,该方案不适用 - 要求所有配置必须通过Helm完成,不能使用Grafana API
现有仪表盘提供者配置如下:
apiVersion: 1 providers: - name: 'sidecarProvider' orgId: 1 folder: '' type: file disableDeletion: false allowUiUpdates: false updateIntervalSeconds: 30 options: foldersFromFilesStructure: false path: /tmp/dashboards
内容的提问来源于stack exchange,提问作者Manuel
相关产品推荐
相关产品推荐

