대시보드 액세스

이 페이지에서는 시스템 모니터링 및 데이터 관측 가능성 대시보드에 액세스하는 방법을 설명합니다. 대시보드를 사용하면 측정항목, 로그, 트레이스를 쿼리하고 시각화하고 알림을 받을 수 있습니다.

플랫폼 관리자 (PA)의 운영 로그 및 측정항목 보기

데이터 관측 가능성을 위해 시스템 모니터링 인스턴스의 UI에서 로그와 측정항목을 로그인하고, 쿼리하고, 시각화하려면 조직 IAM 관리자에게 platform-obs 프로젝트에서 조직 Grafana 뷰어 (organization-grafana-viewer) 역할을 부여해 달라고 요청하세요. 조직 IAM 관리자는 조직 Grafana 뷰어 역할을 할당하고 삭제할 수 있습니다. 이 역할 기반 액세스 제어 프로세스를 사용하면 프로젝트의 시스템 모니터링 인스턴스 대시보드에서 데이터 시각화에 안전하게 액세스할 수 있습니다. 역할 할당에 대한 자세한 내용은 사전 정의된 역할 설명을 참고하세요.

조직 IAM 관리자는 역할 바인딩을 만들어 액세스 권한을 부여할 수 있습니다.

kubectl --kubeconfig ADMIN_KUBECONFIG create rolebinding pa-grafana-viewer-binding -n platform-obs --user=USER_NAME --clusterrole=organization-grafana-viewer

다음을 바꿉니다.

  • ADMIN_KUBECONFIG: 관리자 클러스터의 kubeconfig 파일 경로입니다.
  • USER_NAME: 역할 바인딩이 필요한 사용자의 계정 이름입니다.

GDC 콘솔에서 역할 바인딩을 설정하는 방법에 대한 자세한 내용은 리소스에 대한 액세스 권한 부여를 참고하세요.

애플리케이션 운영자 (AO)의 프로젝트 로그 및 측정항목 보기

데이터 관측 가능성을 위해 시스템 모니터링 인스턴스의 UI에서 로그와 측정항목을 로그인, 쿼리, 시각화하려면 프로젝트 IAM 관리자에게 프로젝트 네임스페이스에 대한 프로젝트 Grafana 뷰어 (project-grafana-viewer) 역할을 부여해 달라고 요청하세요. 프로젝트 IAM 관리자는 지정된 프로젝트 범위에서 프로젝트 Grafana 뷰어를 할당하고 삭제할 수 있습니다. 이 역할 기반 액세스 제어 프로세스를 사용하면 프로젝트의 시스템 모니터링 인스턴스 대시보드에서 데이터 시각화에 안전하게 액세스할 수 있습니다.

프로젝트 IAM 관리자는 역할 바인딩을 만들어 액세스 권한을 부여할 수 있습니다.

kubectl --kubeconfig ADMIN_KUBECONFIG create rolebinding project-grafana-viewer-binding -n PROJECT_NAMESPACE --user=USER_NAME --role=project-grafana-viewer

다음을 바꿉니다.

  • ADMIN_KUBECONFIG: 관리자 클러스터의 kubeconfig 파일 경로입니다.
  • PROJECT_NAMESPACE: 프로젝트의 네임스페이스입니다.
  • USER_NAME: 역할 바인딩이 필요한 사용자의 계정 이름입니다.