3.1 KiB
3.1 KiB
Grafana dashboard'ы AW-rus
Документ описывает воспроизводимый импорт Grafana dashboard'ов из репозитория через Ansible и HTTP API Grafana.
Что лежит в git
Version-controlled dashboard JSON находятся в каталоге grafana/:
grafana/detmir-rdp-user-activity-dashboard.jsongrafana/detmir-dlp-security-dashboard.jsongrafana/detmir-dlp-management-dashboard.jsongrafana/dlp-dashboard.json
Их импортирует playbook:
ansible/deploy_grafana_dashboards.yml
Что импортируется
DetMir: Работа пользователей в RDPDetMir: DLP и ИБ обзорDetMir: ИБ сводка для руководстваAW-rus: DLP обзор
По умолчанию playbook складывает их в folder AWatch-rus с uid=awatch-rus.
Быстрый запуск
- Подготовьте inventory и vars:
cd /mnt/usb_hdd2/Projects/ActivityWatch-Russian
cp ansible/inventory.example.ini ansible/inventory.ini
cp ansible/group_vars/grafana.example.yml ansible/group_vars/grafana.yml
-
Укажите
grafana_urlи заполните группу[grafana]вansible/inventory.ini. -
Перед запуском задайте пароль Grafana через переменную окружения:
export GRAFANA_ADMIN_PASSWORD='...'
- Запустите импорт:
cd ansible
ansible-playbook -i inventory.ini deploy_grafana_dashboards.yml
Что делает playbook
- проверяет
GET /api/health; - создает или обновляет folder
AWatch-rus; - импортирует dashboard JSON из репозитория;
- перезаписывает существующие dashboard'ы при
overwrite=true; - верифицирует каждый dashboard по
uidчерезGET /api/dashboards/uid/<uid>.
Переменные
grafana_url— base URL Grafana, напримерhttp://10.20.30.11:3000grafana_admin_user— Grafana admin/API usergrafana_admin_password— пароль, рекомендуется черезGRAFANA_ADMIN_PASSWORDgrafana_validate_tls— включать ли проверку TLS-сертификатаgrafana_folder_uid— UID целевого foldergrafana_folder_title— отображаемое имя foldergrafana_dashboards_import_overwrite— перезаписывать ли dashboard'ы при повторном импорте
Рекомендуемый эксплуатационный режим
- редактировать dashboard JSON в
grafana/, а не править production только руками в UI; - после изменений прогонять
deploy_grafana_dashboards.yml, чтобы Grafana вернулась к version-controlled состоянию; - для презентации использовать docs/PRESENTATION_RU.md, где уже лежат скриншоты ключевых экранов.