Permissões de dashboards e pastas
Para dashboards e pastas de dashboard, você pode usar a página Permissões para remover as permissões padrão baseadas em perfil para Editores e Visualizadores. Nessa página, você pode adicionar e atribuir permissões a Usuários e Equipes específicos.
O Amazon Managed Grafana fornece os níveis de permissão a seguir. As permissões variam de acordo com a versão do Grafana compatível com o espaço de trabalho.
Para espaços de trabalho compatíveis com a versão 8:
-
Admin: pode editar e criar dashboards e editar permissões. Também pode adicionar, editar e excluir pastas. -
Edit: pode editar e criar dashboards. Não pode editar permissões de pastas ou dashboards nem adicionar, editar ou excluir pastas. -
View: só pode visualizar dashboards e pastas existentes.
Para espaços de trabalho compatíveis com a versão 9 e superior:
-
Admin: pode criar, editar ou excluir um dashboard. Pode adicionar, editar ou excluir pastas e criar dashboards e subpastas em uma pasta. Os administradores também podem alterar as permissões de dashboards e pastas. -
Edit: pode criar, editar ou excluir um dashboard. Pode editar ou excluir uma pasta e criar dashboards e subpastas em uma pasta. Um editor não pode alterar as permissões da pasta ou do dashboard. -
View: só pode visualizar dashboards e pastas existentes.
Conceder permissões de pastas
Para conceder permissões de pastas
-
Na barra lateral, passe o mouse sobre o ícone de Dashboards (quadrados) e escolha Gerenciar.
-
Passe o mouse sobre uma pasta e escolha Ir para pasta.
-
Na guia Permissões, escolha Adicionar permissões.
-
Na caixa de diálogo Adicionar permissão para, escolha Usuário, Equipe ou uma das opções de perfil. Se o espaço de trabalho usar o Grafana versão 10 ou mais recente, escolha Usuário, Equipe, Conta de serviço ou Perfil.
-
Na segunda caixa, selecione o usuário, a equipe, a conta de serviço ou o perfil ao qual você deseja adicionar permissões. Se o espaço de trabalho estiver usando o Grafana versão 9 ou anterior e você selecionou uma opção de perfil na etapa anterior, pule esta etapa.
-
Na terceira caixa, selecione a permissão que você deseja adicionar.
-
Escolha Salvar.
Conceder permissões do dashboard
Para conceder permissões do dashboard
-
No canto superior direito do dashboard, escolha o ícone de roda dentada para acessar Configurações do dashboard.
-
Na guia Permissões, escolha Adicionar permissões.
-
Na caixa de diálogo Adicionar permissão para, escolha Usuário, Equipe ou uma das opções de perfil. Se o espaço de trabalho usar o Grafana versão 10 ou mais recente, escolha Usuário, Equipe, Conta de serviço ou Perfil.
-
Na segunda caixa, selecione o usuário, a equipe, a conta de serviço ou o perfil ao qual você deseja adicionar permissões. Se o espaço de trabalho estiver usando o Grafana versão 9 ou anterior e você selecionou uma opção de perfil na etapa anterior, pule esta etapa.
-
Na terceira caixa, selecione a permissão que você deseja adicionar.
-
Escolha Salvar.
Restringir acesso
A permissão mais alta sempre prevalece.
-
Você não pode substituir as permissões dos usuários com o perfil de
Admin. Os administradores sempre têm acesso a tudo. -
Uma permissão mais específica com um nível de permissão mais baixo não terá nenhum efeito se existir uma regra mais geral com um nível de permissão mais alto. Você precisa remover ou diminuir o nível de permissão da regra mais geral.
Como o Amazon Managed Grafana resolve várias permissões: exemplos
Os exemplos a seguir mostram como várias permissões são resolvidas.
Exemplo 1: user1 tem o perfil de Editor
Permissões para um dashboard:
-
Todas as pessoas com o perfil de
Editorpodem editar. -
O
user1pode visualizar.
Resultado: o user1 tem permissão de edição porque a permissão mais alta sempre prevalece.
Exemplo 2: user1 tem o perfil de Visualizador e é membro da team1
Permissões para um dashboard:
-
Todas as pessoas com o perfil de
Viewerpodem visualizar. -
O
user1tem o perfil deEditore pode editar. -
A
team1tem o perfil deAdmin.
Resultado: o user1 tem permissão de administrador porque a permissão mais alta sempre prevalece.
Exemplo 3: user1 tem várias permissões em diferentes níveis
Permissões para um dashboard:
-
O
user1tem o perfil deAdmin(herdado da pasta principal). -
O
user1tem o perfil deEditore pode editar.
Resultado: você não pode substituir por uma permissão menor. O user1 tem permissão de administrador porque a permissão mais alta sempre prevalece.
Resumo
-
Exibir: só pode visualizar dashboards ou pastas existentes.
-
Uma permissão mais específica com um nível de permissão mais baixo não terá nenhum efeito se existir uma regra mais geral com um nível de permissão mais alto.