You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何以IaC方式通过Helm持久化配置Grafana仪表盘权限

Grafana权限持久化配置问题

我们在Kubernetes集群中通过Helm部署了Grafana,所有新仪表盘均通过Helm结合存储JSON配置的ConfigMap,经GitLab CI/CD完成部署。此前团队统一使用admin用户访问,现在需要创建具备viewer角色的特定用户,仅允许其查看部分仪表盘。

目前可通过UI编辑各仪表盘权限实现需求,但存在权限不持久的问题:每次Pod重建后,需手动重置20余个仪表盘的权限。我们希望通过Helm配置这些权限,实现权限持久化。

已知限制条件:

  • 无法直接在存储仪表盘JSON的ConfigMap中设置权限
  • 曾了解到若仪表盘定义在values.yaml中可配置权限,但我们使用**仪表盘提供者(dashboard provider)**加载仪表盘,该方案不适用
  • 要求所有配置必须通过Helm完成,不能使用Grafana API

现有仪表盘提供者配置如下:

apiVersion: 1
providers:
  - name: 'sidecarProvider'
    orgId: 1
    folder: ''
    type: file
    disableDeletion: false
    allowUiUpdates: false
    updateIntervalSeconds: 30
    options:
      foldersFromFilesStructure: false
      path: /tmp/dashboards

内容的提问来源于stack exchange,提问作者Manuel

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.05 10:22:48