Перейти к содержанию

Provisioning плагинов


Grafana — это модульная архитектура. Плагины расширяют её функциональность: новые источники данных, панели, приложения. Управление плагинами через Provisioning гарантирует, что при переустановке Grafana все нужные плагины окажутся на месте.


Базовый конфиг

apiVersion: 1

plugins:
  - name: grafana-piechart-panel
    version: latest
  - name: grafana-worldmap-panel
    version: 3.0.0
  - name: marcusolsson-json-datasource
    version: latest
    disabled: false
    pinned: false

Поля:

  • name: точный ID плагина из Grafana Plugins Catalog. Этот ID всегда вида username-pluginname.
  • version: latest (рекомендуется) или фиксированная версия (3.0.0).
  • disabled: можно установить плагин, но оставить выключенным.
  • pinned: запрет на обновление через UI ("заколоть" версию).


Подписанные и неподписанные плагины

Grafana Labs публикует список доверенных плагинов. Подписанный плагин = Grafana заверила криптографической подписью, что код безопасен. Неподписанный плагин = риск. В конфигурации grafana.ini или через env GF_PLUGINS_ALLOW_LOADING_UNSIGNED вы включаете/выключаете неподписанные плагины.

Production-правило: никогда не ставьте неподписанные плагины на боевой стенд. Если вам абсолютно необходим сторонний плагин — проверьте исходный код, соберите его сами, подпишите в своей инфраструктуре и разверните через Provisioning.


Данные плагинов

Некоторые плагины хранят настройки в jsonData источника данных. При Provisioning'е самого плагина (как выше) вы только регистрируете плагин в системе. Но configuration data (например, если плагин предоставляет App) управляется через API или файлы источника данных.

С версии 13.1.3 Grafana автоматически подгружает плагины, описанные в provisioning/plugins/*.yml, при старте контейнера.



Далее: Provisioning IAM