跨账号云服务集成

更新时间:
复制 MD 格式

通过资源目录的委派管理员机制,可以在 Grafana 工作区中集成其他成员账号的云服务数据源与大盘,实现跨账号统一监控。

前提条件

  • 已通过资源目录搭建企业多账号体系。资源目录详情请参见什么是资源目录

  • 使用企业管理账号或具有管理员权限的 RAM 角色调用OpenAPI,为需要跨账号集成数据源的成员账号设置委派管理员角色。参数说明如下:

    • 服务地址:中国内地选择华东 2(上海),海外选择新加坡。

    • AccountId:需要跨账号集成数据源的成员账号 ID。

      说明

      该成员将被设为委派管理员,拥有查看和集成其他成员账号对应可信服务数据源的权限。

    • ServicePrincipal:需要集成的云服务对应的可信服务标识。各云服务的可信服务标识请参见可信服务概述

背景知识

通过资源目录搭建企业多账号体系后,可以在可观测监控 Prometheus 版云服务集成区域查看其他成员账号支持一键集成的云服务及其大盘列表。

可观测监控 Prometheus 版目前支持跨账号一键集成以下云服务的数据源和大盘:

  • Prometheus 监控服务

  • 企业云监控

资源目录可信服务与 Grafana 可集成云服务的对应关系:

  • Prometheus 监控服务(可信服务):Prometheus 服务、Prometheus 云服务监控(新)

  • 云监控(可信服务):企业云监控

跨账号集成云服务数据源与大盘

步骤一:资源目录配置

说明

需已搭建企业多账号体系。若未搭建请参考使用资源目录快速搭建企业的多账号资源结构

  1. 使用管理账号登录资源管理控制台

  2. 在左侧导航栏,选择资源目录 > 邀请

  3. 单击邀请成员

  4. 邀请成员对话框,填写邀请信息,然后阅读并选中风险提示,最后单击确定

    参数

    描述

    请填写账号UID或账号的登录邮箱(非安全邮箱)

    • 账号UID:获取方式,请参见如何查看阿里云账号ID?

    • 账号登录邮箱:该邮箱为注册账号时填写的登录邮箱。没有登录邮箱的,请填写账号UID。

    支持一次性输入多个进行批量邀请,多个账号之间用英文逗号(,)分隔。

    备注

    填写邀请备注,方便被邀请方确认邀请行为的可信性,从而使流程快速完成。

    标签

    为成员绑定标签,方便基于标签的成员管理。

    归属资源夹

    默认邀请的账号归属在Root资源夹下,您可以单击修改,按需将成员归属到目标资源夹下。该项在成员邀请成功后也支持调整。

  5. 登录被邀请的账号,在左侧导航栏,选择资源目录 > 收到的邀请,接受邀请。

  6. 资源目录 > 目录管理中检查是否正常,权限是否足够。

  7. 资源中心跨账号资源搜索检查是否能正常查询。

  8. 资源目录可信服务中查看未启用

步骤二:跨账号集成

  1. 登录登录ARMS控制台,在左侧导航栏选择Grafana服务 > 工作区管理

  2. 工作区管理页面,单击目标工作区名称,进入工作区信息页面。

  3. 在左侧云服务集成区域选择其他用户

    说明

    如果页面显示“未启用”,说明委派管理员账号尚未在成员账号侧启用可信服务。需使用委派管理员账号登录 ARMS 控制台,进入Prometheus 监控 > 实例列表,在实例列表中选择其他账号(资源目录),系统会自动将Prometheus监控服务的可信服务状态更新为“已启用”。

  4. 其他用户下方的下拉框中选择需要查看的用户名称。

  5. 在右侧页面选择需要集成的数据源,然后单击右侧操作列的集成,并在弹出的对话框中单击确认

  6. 单击数据源操作列的文件夹

    在 Grafana 的Dashboards页面查看数据源对应大盘所在的文件夹。