不同 aws 账户的一种角色
我对 grafana 中的仪表板有以下要求 -
我们有大约 20 个不同的 aws 帐户。我想从这些帐户收集不同服务的 cloudwatch 指标,并将它们显示在驻留在 aws 帐户之一的 Grafana 中。 grafana部署在eks上。 我知道我可以在所有帐户中一一创建一个角色,而 grafana 可以承担该角色来提取指标。 有没有办法创建所有帐户通用的单一角色来提取 cloudwatch 指标并将其推送到集中式 Grafana,而不是在所有帐户中创建角色?
I have below requirement for dashboard in grafana -
We have around 20 different aws accounts. I want to collect cloudwatch metrics of different services from these accounts and display them in Grafana which reside in one of the aws account.
The grafana is deployed on eks.
I know that I can create one role in all accounts one by one and grafana can assume that role to pull the metrics.
Is there a way to create single role which will be common to all accounts to pull cloudwatch metrics and push them to centralized Grafana instead of creating role in all accounts ?
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
data:image/s3,"s3://crabby-images/d5906/d59060df4059a6cc364216c4d63ceec29ef7fe66" alt="扫码二维码加入Web技术交流群"
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(1)
1.) 您没有将数据推送到集中式 Grafana。集中化的 Grafana 正在从其他帐户中提取数据。
2.) 如果您可以创建单个角色,这将允许您读取其他帐户指标而无需与这些帐户进行任何交互,这将是一个巨大的安全角色。所以这是不可能的。
1.) You are not pushing data to centralized Grafana. That centralized Grafana is pulling data from other accounts.
2.) It will be a huge security role if you can create single role which will allow you to read other accounts metrics without any interaction with those accounts. So that's not possible.