问题描述
我计划在天蓝色的kubernetes中部署15个不同的应用程序,并将使用Prometheus和Grafana进行监视。
我已经将Prometheus和Grafana都部署在专用节点上的单独命名空间中。
由于Grafana不支持身份验证,因此如何使用Azure AD身份验证保护Grafana网站。有什么建议吗?
解决方法
从6.7和更高版本的Grafana开始,您可以将Azure AD配置为OAuth2提供程序。 (供参考:https://grafana.com/docs/grafana/latest/auth/azuread/)
您还可以使用Azure AD域服务(AD DS)在Azure AD之上启用LDAP(S),并且LDAP是Grafana支持的身份验证机制。