Перейти к содержанию

Федерация между командами


Когда Grafana становится единой платформой, появляется вопрос: разные команды живут в одной инсталляции, у каждой свои метрики, свои дашборды, свои данные. Как дать команде Platform видеть дашборды команды Backend, но не трогать Production-данные маркетинга?

Федерация — это управление доступом на уровне наборов источников данных. В Grafana это Enterprise-функция, но логика применима и в OSS через ручное разделение по папкам и Provisioning.


Модель федерации

Команда платформы владеет дашбордами инфраструктуры. Команда backend — дашбордами приложений. Команда маркетинга хочет видеть только бизнес-метрики. Решение: в Grafana 13.1.3 используйте Resource-Based Access Management (RBAM):

  • Источник Platform Prometheus виден на чтение всем Viewers.
  • Источник Loki Production — только Viewers из production-группы.
  • Источник Loki Dev — только команде Backend.

Полный доступ к demo-данным для всех лучше не давать. Иначе тестовые запуски упрутся в production-графики и поднимут ложную тревогу.


Как реализовать в OSS

В Open Source Grafana без Enterprise RBAC можно применить послойное разделение:

  • Разные дашборды в разных папках: папка SRE-production доступна только production-группе через Provisioning access control.
  • Источники данных — отдельные конфиги в Provisioning с ограниченным набором прав.

Это не полная федерация, но минимальная логика предотвращает случайный показ staging-метрик в production — тот самый неловкий ночной звонок от продакшн-менеджера, который увидел тестовые данные и решил, что всё упало.


Совет: начинайте с OSS и переходите на enterprise-федерацию только тогда, когда действительно понадобится — обычно это рост числа команд и появление жёстких требований по разделению данных.


Далее: Grafana как единый стандарт