配置 Grafana 团队
本主题介绍如何设置和配置 Grafana 团队。
有关使用团队的教程,请参阅创建用户和团队。
开始之前
在开始创建和使用 Grafana 团队之前
- 确保您拥有组织管理员 (
Organization Administrator
) 角色或团队管理员权限。请参阅组织角色和RBAC 权限、操作和范围,以获取 Grafana 角色和基于角色的访问控制操作列表。 - 确定哪些用户属于哪个团队,以及团队成员拥有哪些权限。
- 为用户加入 Grafana 配置默认基本角色。此角色适用于身份提供商 (IDP) 未设置角色的用户。
- 无基本角色 - 默认情况下无法查看任何资源。建议用于
隔离
团队。 - Viewer 角色 - 默认情况下可以查看所有资源。建议用于
协作
团队。
- 无基本角色 - 默认情况下无法查看任何资源。建议用于
- 如果您计划通过团队同步管理团队成员,请确保已开启团队同步。请参阅配置团队同步,以获取提供商列表以及如何为每个提供商开启团队同步的说明。
注意
Grafana 组织在 Grafana Cloud 中不存在。Grafana Cloud 使用术语“组织”来指代 grafana.com 或 GCOM 中的账户。在 Grafana Enterprise 和 OSS 中,团队属于 Grafana 组织。有关更多信息,请参阅关于组织。
创建 Grafana 团队
团队是 Grafana 实例中具有共同权限需求的用户组。团队有助于提高用户权限管理的效率。一个用户可以属于多个团队。Grafana 团队包含对以下内容的共同访问权限:
- 仪表盘
- 数据源
- 文件夹
- 告警
- 报告
- 云访问策略
- 标注
- 播放列表
要创建团队,请完成以下步骤
- 以组织管理员 (
org administrator
) 或团队管理员 (team administrator
) 身份登录 Grafana。 - 单击左侧菜单中“管理 (Administration)”旁边的箭头,单击“用户和访问 (Users and access)”,然后选择“团队 (Teams)”。
- 单击“新团队 (New Team)”。
- 填写每个字段,然后单击“创建 (Create)”。
- 单击“保存 (Save)”。您现在可以添加团队成员了。
添加团队成员
当您希望向另一位用户提供对团队仪表盘和文件夹的访问权限时,可以向新团队添加成员或向现有团队添加成员。此任务需要您拥有组织管理员 (organization administrator
) 权限。
要添加团队成员,请完成以下步骤
- 以组织管理员 (
org administrator
) 或团队管理员 (team administrator
) 身份登录 Grafana。 - 单击左侧菜单中“管理 (Administration)”旁边的箭头,单击“用户和访问 (Users and access)”,然后选择“团队 (Teams)”。
- 单击要添加成员的团队名称,然后单击“+ 添加成员 (+ Add member)”。
- 搜索并选择一个用户。
- 选择将用户添加为团队“成员 (Member)”还是“管理员 (Admin)”。
- 单击“保存 (Save)”。
授予或更改团队成员权限
当您想要添加或修改团队成员权限时,请完成此任务。
授予团队成员权限
- 以组织管理员 (
org administrator
) 或团队管理员 (team administrator
) 身份登录 Grafana。 - 单击左侧菜单中“管理 (Administration)”旁边的箭头,单击“用户和访问 (Users and access)”,然后选择“团队 (Teams)”。
- 单击要添加或修改团队成员权限的团队名称旁边的铅笔图标。
- 在团队成员列表中,找到您要更改的用户。如有必要,您可以使用搜索字段过滤列表。
- 在“权限 (Permission)”列下,选择新的权限级别。
向 Grafana 团队添加角色
您可以从指定的团队添加或删除角色。
要添加角色,请完成以下步骤
- 以组织管理员 (
org administrator
) 或团队管理员 (team administrator
) 身份登录 Grafana。 - 单击左侧菜单中“管理 (Administration)”旁边的箭头,单击“用户和访问 (Users and access)”,然后选择“团队 (Teams)”。
- 选择团队,然后单击“角色 (Role)”列下方。从当前固定角色或插件角色列表中选择,或者清除所有角色并重新开始。当您将鼠标悬停在每个角色上时,右侧会显示权限列表。您可以清除任何权限以进行额外的精细控制。
- 单击“更新 (Update)”以添加新角色或角色。
要删除角色,请取消勾选角色名称旁边的复选框,然后单击“更新 (Update)”。
删除团队
当您不再需要某个团队时,可以将其删除。此操作会永久删除团队,并移除该团队在仪表盘和文件夹上的所有权限。此任务需要您拥有组织管理员 (organization administrator
) 权限。
- 以组织管理员 (
org administrator
) 或团队管理员 (team administrator
) 身份登录 Grafana。 - 单击左侧菜单中“管理 (Administration)”旁边的箭头,单击“用户和访问 (Users and access)”,然后选择“团队 (Teams)”。
- 单击团队名称右侧的红色“X”图标。
- 单击“删除 (Delete)”。