如何移除Grafana中Viewer角色用户的dashboard Inspect功能
配置操作指南
移除Viewer角色的Dashboard Inspect选项
默认Viewer角色显示Inspect入口,是关联了面板数据查询扩展权限导致的,按以下步骤操作即可隐藏:
- 打开Grafana配置文件
grafana.ini,定位到[users]配置段,确认参数viewers_can_edit = false,该参数默认值为false,若之前手动开启过,修改后重启服务生效 - 进入目标Dashboard的权限配置面板,选中已绑定的Viewer角色,取消所有编辑、数据探索类权限的勾选,保存配置
- 操作完成后清除浏览器缓存,用普通Viewer账号登录即可看到Inspect选项已隐藏,若仍存在入口可重启Grafana服务清理权限缓存。
添加自定义只读角色
Grafana 8.0及以上版本支持细粒度自定义角色配置,操作路径如下:
- 用管理员账号登录,进入左侧菜单「服务器管理」-「用户和访问」-「角色」页面
- 点击新建角色,填写角色标识与描述信息
- 权限勾选阶段仅保留
dashboards:read、folders:read两个核心读权限,其余编辑、删除、配置、告警、探索类权限全部取消勾选 - 保存角色后进入对应用户的权限绑定页,移除用户原有默认角色,绑定新建的自定义只读角色即可。
纯查看权限效果校验
绑定角色后用测试账号登录,满足需求的预期状态为:
- 可正常访问授权范围内的Dashboard,查看所有面板的实时展示数据
- 页面不显示Dashboard编辑、分享、设置类操作按钮
- 单面板右上角不显示Inspect、编辑、更多操作入口
- 无法跳转至Explore探索页面,无任何系统配置修改权限
内容的提问来源于stack exchange,提问作者AlexanderKondrat
相关产品推荐
相关产品推荐

