Provisioning плагинов¶
Grafana — это модульная архитектура. Плагины расширяют её функциональность: новые источники данных, панели, приложения. Управление плагинами через Provisioning гарантирует, что при переустановке Grafana все нужные плагины окажутся на месте.
Базовый конфиг¶
apiVersion: 1
plugins:
- name: grafana-piechart-panel
version: latest
- name: grafana-worldmap-panel
version: 3.0.0
- name: marcusolsson-json-datasource
version: latest
disabled: false
pinned: false
Поля:
name: точный ID плагина из Grafana Plugins Catalog. Этот ID всегда видаusername-pluginname.version:latest(рекомендуется) или фиксированная версия (3.0.0).disabled: можно установить плагин, но оставить выключенным.pinned: запрет на обновление через UI ("заколоть" версию).
Подписанные и неподписанные плагины¶
Grafana Labs публикует список доверенных плагинов. Подписанный плагин = Grafana заверила криптографической подписью, что код безопасен. Неподписанный плагин = риск. В конфигурации grafana.ini или через env GF_PLUGINS_ALLOW_LOADING_UNSIGNED вы включаете/выключаете неподписанные плагины.
Production-правило: никогда не ставьте неподписанные плагины на боевой стенд. Если вам абсолютно необходим сторонний плагин — проверьте исходный код, соберите его сами, подпишите в своей инфраструктуре и разверните через Provisioning.
Данные плагинов¶
Некоторые плагины хранят настройки в jsonData источника данных. При Provisioning'е самого плагина (как выше) вы только регистрируете плагин в системе. Но configuration data (например, если плагин предоставляет App) управляется через API или файлы источника данных.
С версии 13.1.3 Grafana автоматически подгружает плагины, описанные в provisioning/plugins/*.yml, при старте контейнера.
Далее: Provisioning IAM