docs(grafana): add dashboard import playbook and presentation assets

This commit is contained in:
igor04091968
2026-05-15 09:20:02 +03:00
parent 9927cdb195
commit 4fb1c9335e
16 changed files with 344 additions and 5 deletions
+74
View File
@@ -0,0 +1,74 @@
# Grafana dashboard'ы AW-rus
Документ описывает воспроизводимый импорт Grafana dashboard'ов из репозитория через Ansible и HTTP API Grafana.
## Что лежит в git
Version-controlled dashboard JSON находятся в каталоге `grafana/`:
- `grafana/detmir-rdp-user-activity-dashboard.json`
- `grafana/detmir-dlp-security-dashboard.json`
- `grafana/detmir-dlp-management-dashboard.json`
- `grafana/dlp-dashboard.json`
Их импортирует playbook:
- `ansible/deploy_grafana_dashboards.yml`
## Что импортируется
1. `DetMir: Работа пользователей в RDP`
2. `DetMir: DLP и ИБ обзор`
3. `DetMir: ИБ сводка для руководства`
4. `AW-rus: DLP обзор`
По умолчанию playbook складывает их в folder `AWatch-rus` с `uid=awatch-rus`.
## Быстрый запуск
1. Подготовьте inventory и vars:
```bash
cd /mnt/usb_hdd2/Projects/ActivityWatch-Russian
cp ansible/inventory.example.ini ansible/inventory.ini
cp ansible/group_vars/grafana.example.yml ansible/group_vars/grafana.yml
```
2. Укажите `grafana_url` и заполните группу `[grafana]` в `ansible/inventory.ini`.
3. Перед запуском задайте пароль Grafana через переменную окружения:
```bash
export GRAFANA_ADMIN_PASSWORD='...'
```
4. Запустите импорт:
```bash
cd ansible
ansible-playbook -i inventory.ini deploy_grafana_dashboards.yml
```
## Что делает playbook
- проверяет `GET /api/health`;
- создает или обновляет folder `AWatch-rus`;
- импортирует dashboard JSON из репозитория;
- перезаписывает существующие dashboard'ы при `overwrite=true`;
- верифицирует каждый dashboard по `uid` через `GET /api/dashboards/uid/<uid>`.
## Переменные
- `grafana_url` — base URL Grafana, например `http://10.20.30.11:3000`
- `grafana_admin_user` — Grafana admin/API user
- `grafana_admin_password` — пароль, рекомендуется через `GRAFANA_ADMIN_PASSWORD`
- `grafana_validate_tls` — включать ли проверку TLS-сертификата
- `grafana_folder_uid` — UID целевого folder
- `grafana_folder_title` — отображаемое имя folder
- `grafana_dashboards_import_overwrite` — перезаписывать ли dashboard'ы при повторном импорте
## Рекомендуемый эксплуатационный режим
- редактировать dashboard JSON в `grafana/`, а не править production только руками в UI;
- после изменений прогонять `deploy_grafana_dashboards.yml`, чтобы Grafana вернулась к version-controlled состоянию;
- для презентации использовать [docs/PRESENTATION_RU.md](PRESENTATION_RU.md), где уже лежат скриншоты ключевых экранов.
+62
View File
@@ -0,0 +1,62 @@
# AW-rus: презентационные экраны
Документ собирает живые экраны AW-rus и Grafana для demo, коммерческой презентации и внутренних согласований.
## 1. Работа пользователей в RDP
Управленческий экран по активности пользователей: кто работал, сколько времени, как выглядит команда по дням и кто активен сегодня.
![DetMir: Работа пользователей в RDP](assets/screenshots/grafana-rdp-worktime.png)
Источник в репозитории:
- `grafana/detmir-rdp-user-activity-dashboard.json`
## 2. DLP и ИБ обзор
Технический dashboard для ИБ: сработки, severity, типы сигналов, verdict'ы, очередь кейсов и состояние доставки данных.
![DetMir: DLP и ИБ обзор](assets/screenshots/grafana-dlp-security.png)
Источник в репозитории:
- `grafana/detmir-dlp-security-dashboard.json`
## 3. ИБ сводка для руководства
Экран для руководителя ИБ: открытые кейсы, инциденты повышенного риска, ожидающие решения события и верхнеуровневая динамика.
![DetMir: ИБ сводка для руководства](assets/screenshots/grafana-dlp-management.png)
Источник в репозитории:
- `grafana/detmir-dlp-management-dashboard.json`
## 4. DLP overview
Обзорный dashboard для быстрых стендовых demo и smoke-проверки самого DLP-контура.
![AW-rus: DLP обзор](assets/screenshots/grafana-dlp-overview.png)
Источник в репозитории:
- `grafana/dlp-dashboard.json`
## 5. AW-rus summary по активности
Экран ActivityWatch-Russian для просмотра реальной активности хоста и summary по выбранному дню.
![AW-rus summary](assets/screenshots/aw-rus-summary.png)
## 6. AW-rus raw DLP bucket
Raw-представление bucket'а с endpoint-сигналами DLP. Показывает, что данные реально приходят в AW-rus до того, как уйти в InfluxDB/Grafana.
![AW-rus DLP bucket](assets/screenshots/aw-rus-dlp-bucket.png)
## Что показывать на встрече
1. `RDP` dashboard — ценность для руководства и HR.
2. `DLP и ИБ обзор` — глубина технического контроля для ИБ.
3. `ИБ сводка для руководства` — понятный риск-ориентированный слой.
4. `AW-rus summary` и `raw DLP bucket` — доказательство, что система не только рисует графики, а реально получает события на сервере.
Binary file not shown.

After

Width:  |  Height:  |  Size: 279 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 103 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 186 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 44 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 194 KiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 150 KiB