Skip to main content
Kết nối instance SigNoz của bạn để cho phép các agent CloudThinker điều tra độ trễ dịch vụ, tìm kiếm và tổng hợp log, kiểm tra quy tắc cảnh báo và đi sâu vào distributed trace trên toàn bộ stack của bạn. SigNoz xác thực bằng Service Account API key được giới hạn phạm vi theo vai trò (signoz-viewer để truy cập chỉ đọc, signoz-admin để truy cập ghi).

Các nền tảng được hỗ trợ

SigNoz Cloud và tự lưu trữ dùng chung giao diện, vì vậy các bước thiết lập dưới đây giống nhau cho cả hai.

Điều kiện tiên quyết

  • Một instance SigNoz Cloud hoặc tự lưu trữ.
  • Một Service Account để tạo API key (dùng signoz-viewer để truy cập chỉ đọc hoặc signoz-admin nếu CloudThinker cần thực hiện thay đổi).
  • URL cơ sở SigNoz của bạn.

Thiết lập

1

Tạo service account

Trong SigNoz, mở Settings → Workspace Settings → Service Accounts và nhấn New Service Account. Nhập tên (ví dụ cloudthinker-svc) và nhấn Create Service Account.
2

Gán vai trò

Trên tab Overview, dùng dropdown Roles để chọn signoz-viewer để truy cập chỉ đọc hoặc signoz-admin nếu CloudThinker cần thực hiện thay đổi. Nhấn Save Changes để vai trò có hiệu lực.
3

Tạo API key

Chuyển sang tab Keys và nhấn Add Key. Nhập tên key (ví dụ cloudthinker-key), tùy chọn đặt ngày hết hạn, nhấn Create Key và sao chép key.
4

Thêm kết nối trong CloudThinker

Điều hướng đến Connections → SigNoz và nhập:
  • SigNoz URL: URL cơ sở của instance, ví dụ https://<hash>.signoz.cloud (chỉ URL cơ sở, không có path, nếu không các yêu cầu sẽ trả về 404)
  • API Key: key vừa sao chép
  • Log Level (tùy chọn): giữ là info trừ khi bạn đang gỡ lỗi
Nhấn Connect. CloudThinker xác minh thông tin xác thực và hiển thị trạng thái Connected.

Chi tiết kết nối


Quyền yêu cầu

  • signoz-viewer cấp quyền truy cập chỉ đọc: truy vấn dịch vụ, log, trace, số liệu và kiểm tra cảnh báo, dashboard và view.
  • signoz-admin bổ sung quyền ghi: tạo, cập nhật hoặc xóa cảnh báo, dashboard, view và channel.
  • Các thao tác ghi cũng yêu cầu phê duyệt rõ ràng trong CloudThinker trước khi thực thi.
Bắt đầu với signoz-viewer để điều tra chỉ đọc. Chỉ gán signoz-admin khi bạn muốn agent quản lý cảnh báo hoặc dashboard.

Khả năng của agent

Sau khi kết nối, các agent có thể thực hiện các thao tác đọc trên dữ liệu quan sát của bạn và một tập hợp các thao tác ghi được kiểm soát bởi phê duyệt.
Các thao tác ghi thay đổi cảnh báo và dashboard trực tiếp. CloudThinker yêu cầu phê duyệt rõ ràng, nêu tên tài nguyên, trước khi bất kỳ thao tác ghi nào được thực thi. Các thao tác xóa không thể hoàn tác.

Xác minh kết nối

Ví dụ lệnh


Khắc phục sự cố

Xác minh API key đúng và chưa bị thu hồi. Xác nhận bạn đã nhấn Save Changes sau khi gán vai trò, rồi tạo lại key.
SIGNOZ_URL có hậu tố path thừa. Đặt thành URL cơ sở, ví dụ https://<hash>.signoz.cloud, không có /api/v1.
Vai trò của service account quá thấp cho thao tác yêu cầu. Gán signoz-admin cho các thao tác ghi, rồi nhấn Save Changes.
Tìm kiếm log, trace và số liệu cần khoảng thời gian. Yêu cầu agent dùng cửa sổ gần đây (ví dụ 15 phút qua) và mở rộng chỉ khi cần.

Bảo mật

  • Quyền tối thiểu — chỉ cấp các quyền mà agent cần cho trường hợp sử dụng của bạn; bắt đầu với quyền chỉ đọc và mở rộng sau.
  • Chỉ đọc theo mặc định — sử dụng thông tin xác thực chỉ đọc trừ khi bạn muốn agent thực hiện thay đổi qua kết nối này.
  • Xoay vòng thông tin xác thực — xoay vòng khóa và token theo lịch trình thông thường của bạn; CloudThinker sẽ lấy giá trị mới khi bạn cập nhật kết nối.
  • Thu hồi khi bàn giao — xóa thông tin xác thực tại nhà cung cấp khi bạn xóa một kết nối hoặc khi đồng nghiệp rời nhóm.
  • Chỉ URL cơ sở — đặt SIGNOZ_URL thành URL gốc không có hậu tố path; đường dẫn thừa khiến mọi yêu cầu trả về 404.
  • Phê duyệt cho các thao tác ghi — giữ các thao tác ghi được kiểm soát bởi phê duyệt để các thay đổi cảnh báo và dashboard luôn có chủ ý.

Liên quan

Kết nối Datadog

Quan sát và giám sát

Kết nối Grafana

Dashboard và số liệu