Nền tảng hỗ trợ
Điều kiện tiên quyết
- Một Grafana instance (OSS, Enterprise, hoặc Cloud) có thể truy cập từ CloudThinker.
- Quyền admin để tạo service account trong Administration → Users and access → Service Accounts.
- URL của Grafana instance.
Thiết lập
1
Mở Grafana
Truy cập vào Grafana instance của bạn và đăng nhập với quyền admin.
2
Điều hướng đến service account
Vào Administration → Users and access → Service Accounts.
3
Tạo service account
Nhấn Add service account và nhập:
- Name:
cloudthinker-readonly - Role: Chọn Viewer
4
Tạo token
Trên trang service account mới:
- Nhấn Add service account token
- Nhập tên token (ví dụ:
cloudthinker-token) - Tùy chọn đặt ngày hết hạn
- Nhấn Generate token
- Sao chép ngay token — sẽ không được hiển thị lại
5
Thêm kết nối trong CloudThinker
Điều hướng đến Connections → Grafana và nhập:
- Grafana URL: URL instance của bạn (ví dụ:
https://grafana.your-domain.com) - Service Account Token: token bạn vừa sao chép
Chi tiết kết nối
Quyền yêu cầu
Khả năng của agent
Sau khi kết nối, các agent có thể:Xác minh kết nối
Ví dụ prompt
Data source được hỗ trợ
CloudThinker có thể truy vấn qua các data source đã cấu hình của Grafana:Xử lý sự cố
Kết nối thất bại
Kết nối thất bại
- Xác minh Grafana URL có thể truy cập từ CloudThinker.
- Kiểm tra chứng chỉ SSL hợp lệ.
- Đảm bảo không có proxy chặn kết nối.
- Xác nhận Grafana đang chạy và có thể truy cập.
Xác thực thất bại
Xác thực thất bại
- Xác minh service account token chính xác.
- Kiểm tra token chưa hết hạn.
- Đảm bảo service account đang hoạt động.
- Xác nhận không có hạn chế IP trên tài khoản.
Token hết hạn
Token hết hạn
- Điều hướng đến Administration → Service Accounts.
- Chọn service account CloudThinker.
- Tạo token mới.
- Cập nhật token trong cài đặt kết nối CloudThinker.
Không thể truy cập dashboard
Không thể truy cập dashboard
- Xác minh service account có role Viewer.
- Kiểm tra quyền thư mục bao gồm service account.
- Đảm bảo dashboard không nằm trong thư mục bị hạn chế.
Bảo mật
- Quyền tối thiểu — chỉ cấp các quyền mà agent cần cho trường hợp sử dụng của bạn; bắt đầu với quyền chỉ đọc và mở rộng sau.
- Chỉ đọc theo mặc định — sử dụng thông tin xác thực chỉ đọc trừ khi bạn muốn agent thực hiện thay đổi qua kết nối này.
- Xoay vòng thông tin xác thực — xoay vòng khóa và token theo lịch trình thông thường của bạn; CloudThinker sẽ lấy giá trị mới khi bạn cập nhật kết nối.
- Thu hồi khi bàn giao — xóa thông tin xác thực tại nhà cung cấp khi bạn xóa một kết nối hoặc khi đồng nghiệp rời nhóm.
- Chỉ role Viewer — không bao giờ cấp role Editor hoặc Admin cho service account CloudThinker
- Thời hạn token — đặt ngày hết hạn và xoay vòng service account token mỗi 90 ngày
Liên quan
Kết nối Elasticsearch
Kết nối data source log
Kết nối AWS
Kết nối metric CloudWatch