管理认证
Grafana Loki 不自带任何认证层。运维人员应在您的服务前端运行认证反向代理。
简单的可伸缩部署模式需要在 Loki 前端部署一个反向代理,以将客户端 API 请求导向读节点或写节点。Loki Helm chart 包含一个默认的反向代理配置,使用 Nginx。
您可以使用的开源反向代理列表
注意
在多租户模式下使用 Loki 时,Loki 需要设置 HTTP 头
X-Scope-OrgID
,其值为标识租户的字符串;填充此值的责任应由认证反向代理处理。更多信息,请阅读多租户文档。
有关 Promtail 认证的信息,请参阅如何配置 Promtail 的文档。