Accéder aux tableaux de bord

Cette page vous aide à accéder aux tableaux de bord pour la surveillance du système et l'observabilité des données. Les tableaux de bord vous permettent d'interroger, de visualiser et de recevoir des alertes sur vos métriques, vos journaux et vos traces.

Afficher les journaux et les métriques opérationnels pour les administrateurs de plate-forme

Pour vous connecter, interroger et visualiser les journaux et les métriques dans l'interface utilisateur de l'instance de surveillance du système pour l'observabilité des données, demandez à votre administrateur IAM de l'organisation de vous accorder le rôle Lecteur Grafana de l'organisation (organization-grafana-viewer) dans le projet platform-obs. L'administrateur IAM de l'organisation peut attribuer et supprimer le rôle Lecteur Grafana de l'organisation. Ce processus de contrôle des accès basé sur les rôles vous permet d'accéder aux visualisations de données de manière sécurisée sur les tableaux de bord de l'instance de surveillance du système de votre projet. Pour en savoir plus sur les attributions de rôles, consultez Descriptions des rôles prédéfinis.

L'administrateur IAM de l'organisation peut vous accorder l'accès en créant une liaison de rôle :

kubectl --kubeconfig ADMIN_KUBECONFIG create rolebinding pa-grafana-viewer-binding -n platform-obs --user=USER_NAME --clusterrole=organization-grafana-viewer

Remplacez les éléments suivants :

  • ADMIN_KUBECONFIG : chemin d'accès au fichier kubeconfig du cluster d'administrateur.
  • USER_NAME : nom du compte de l'utilisateur qui a besoin de l'association de rôle.

Pour savoir comment définir des liaisons de rôle à partir de la console GDC, consultez Accorder l'accès aux ressources.

Afficher les journaux et les métriques du projet pour les opérateurs d'application

Pour vous connecter, interroger et visualiser les journaux et les métriques dans l'interface utilisateur de l'instance de surveillance du système pour l'observabilité des données, demandez à votre administrateur IAM de projet de vous accorder le rôle Lecteur Grafana du projet (project-grafana-viewer) dans l'espace de noms de votre projet. L'administrateur IAM du projet peut attribuer et supprimer le rôle "Lecteur Grafana du projet" dans le champ d'application d'un projet spécifié. Ce processus de contrôle des accès basé sur les rôles vous permet d'accéder aux visualisations de données de manière sécurisée sur les tableaux de bord de l'instance de surveillance du système de votre projet.

L'administrateur IAM du projet peut vous accorder l'accès en créant une liaison de rôle :

kubectl --kubeconfig ADMIN_KUBECONFIG create rolebinding project-grafana-viewer-binding -n PROJECT_NAMESPACE --user=USER_NAME --role=project-grafana-viewer

Remplacez les éléments suivants :

  • ADMIN_KUBECONFIG : chemin d'accès au fichier kubeconfig du cluster d'administrateur.
  • PROJECT_NAMESPACE : espace de noms de votre projet.
  • USER_NAME : nom du compte de l'utilisateur qui a besoin de l'association de rôle.