私有数据源连接的优势
Grafana Labs 的 PDC 解决方案提供了多项优势
SSH 隧道的监控和管理委托给运行在您的私有网络内部的代理。您可以随时关闭代理,从而终止连接。PDC 完全在您的控制之下,因为您负责部署和管理该代理。
运行在您的私有网络内部的代理是一个横向可扩展的组件,以确保容错能力。这意味着您可以在同一个网络内部部署多个代理,Grafana Cloud 会自动在它们之间进行负载均衡。
流量从您的 Grafana Cloud 技术栈到运行在您的私有网络中的 SSH 客户端全程加密。如果私有数据源支持加密(例如 HTTPS),则流量将实现端到端加密。
在您的 Grafana Cloud 实例中,您将能够配置兼容的数据源以通过 SSH 隧道路由请求。每个数据源都使用内部 DNS 名称(例如,mysql.your.domain:3306)进行配置,就像 Grafana 直接运行在私有网络内部一样。
您可以使用
PermitRemoteOpen SSH 选项限制 Grafana Cloud 通过此隧道可达到的目的地。例如,您可以限制代理仅允许访问某些主机名、端口或 IP 地址。
SSH option. For example, you can restrict the agent to permit access to only certain hostnames, ports or IP addresses.
通过 PDC 路由请求对查询时间影响微乎其微。PDC 平均只会增加几十毫秒的请求时间。