Федерация между командами¶
Когда Grafana становится единой платформой, появляется вопрос: разные команды живут в одной инсталляции, у каждой свои метрики, свои дашборды, свои данные. Как дать команде Platform видеть дашборды команды Backend, но не трогать Production-данные маркетинга?
Федерация — это управление доступом на уровне наборов источников данных. В Grafana это Enterprise-функция, но логика применима и в OSS через ручное разделение по папкам и Provisioning.
Модель федерации¶
Команда платформы владеет дашбордами инфраструктуры. Команда backend — дашбордами приложений. Команда маркетинга хочет видеть только бизнес-метрики. Решение: в Grafana 13.1.3 используйте Resource-Based Access Management (RBAM):
- Источник
Platform Prometheusвиден на чтение всем Viewers. - Источник
Loki Production— только Viewers из production-группы. - Источник
Loki Dev— только команде Backend.
Полный доступ к demo-данным для всех лучше не давать. Иначе тестовые запуски упрутся в production-графики и поднимут ложную тревогу.
Как реализовать в OSS¶
В Open Source Grafana без Enterprise RBAC можно применить послойное разделение:
- Разные дашборды в разных папках: папка
SRE-productionдоступна только production-группе через Provisioning access control. - Источники данных — отдельные конфиги в Provisioning с ограниченным набором прав.
Это не полная федерация, но минимальная логика предотвращает случайный показ staging-метрик в production — тот самый неловкий ночной звонок от продакшн-менеджера, который увидел тестовые данные и решил, что всё упало.
Совет: начинайте с OSS и переходите на enterprise-федерацию только тогда, когда действительно понадобится — обычно это рост числа команд и появление жёстких требований по разделению данных.
Далее: Grafana как единый стандарт