Files
AWatch-rus/docs/GRAFANA_DASHBOARDS_RU.md
T

3.1 KiB
Raw Blame History

Grafana dashboard'ы AW-rus

Документ описывает воспроизводимый импорт Grafana dashboard'ов из репозитория через Ansible и HTTP API Grafana.

Что лежит в git

Version-controlled dashboard JSON находятся в каталоге grafana/:

  • grafana/detmir-rdp-user-activity-dashboard.json
  • grafana/detmir-dlp-security-dashboard.json
  • grafana/detmir-dlp-management-dashboard.json
  • grafana/dlp-dashboard.json

Их импортирует playbook:

  • ansible/deploy_grafana_dashboards.yml

Что импортируется

  1. AWatch-rus: Работа пользователей в RDP
  2. AWatch-rus: DLP и ИБ обзор
  3. AWatch-rus: ИБ сводка для руководства
  4. AW-rus: DLP обзор

По умолчанию playbook складывает их в folder AWatch-rus с uid=awatch-rus.

Быстрый запуск

  1. Подготовьте inventory и vars:
cd <PROJECT_ROOT>
cp ansible/inventory.example.ini ansible/inventory.ini
cp ansible/group_vars/grafana.example.yml ansible/group_vars/grafana.yml
  1. Укажите grafana_url и заполните группу [grafana] в ansible/inventory.ini.

  2. Перед запуском задайте пароль Grafana через переменную окружения:

export GRAFANA_ADMIN_PASSWORD='...'
  1. Запустите импорт:
cd ansible
ansible-playbook -i inventory.ini deploy_grafana_dashboards.yml

Что делает playbook

  • проверяет GET /api/health;
  • создает или обновляет folder AWatch-rus;
  • импортирует dashboard JSON из репозитория;
  • перезаписывает существующие dashboard'ы при overwrite=true;
  • верифицирует каждый dashboard по uid через GET /api/dashboards/uid/<uid>.

Переменные

  • grafana_url — base URL Grafana, например http://10.20.30.11:3000
  • grafana_admin_user — Grafana admin/API user
  • grafana_admin_password — пароль, рекомендуется через GRAFANA_ADMIN_PASSWORD
  • grafana_validate_tls — включать ли проверку TLS-сертификата
  • grafana_folder_uid — UID целевого folder
  • grafana_folder_title — отображаемое имя folder
  • grafana_dashboards_import_overwrite — перезаписывать ли dashboard'ы при повторном импорте

Рекомендуемый эксплуатационный режим

  • редактировать dashboard JSON в grafana/, а не править production только руками в UI;
  • после изменений прогонять deploy_grafana_dashboards.yml, чтобы Grafana вернулась к version-controlled состоянию;
  • для презентации использовать docs/PRESENTATION_RU.md, где уже лежат скриншоты ключевых экранов.