添加OpenSearch数据源

配置连接信息

- Name: 任意填写即可
- URL: 在AWS OpenSearch中找到,endpoint信息
- Access: 默认Server即可
其他可不填
配置认证信息
Basic模式
适合可以直接用账号密码登录OpenSearch的情况下使用

直接在下面的Basic Auth Details里面填入用户名密码即可
sigv4模式
适合只接入了第三方,并且可能设置了MFA导致无法直接登录的情况下

这边的Authentication Provider有三个选项,分别为
- Authentication Provider
- AWS SDK Default
默认选项,会从环境变量,配置文件以及EC2 IAM Role中获得 - Access & Secrct Key
该模式适合在Grafana配置中直接指定AWS凭证 - Credentials file
会从指定的AWS凭证文件中读取凭证,需要提供凭证文件的路径
- AWS SDK Default
- Assume Role ARN
需要设定一个IAM Role的ARN,这个role需要有查询OpenSearch的权限,通常可以直接设置权限如下其他的没有什么要特别设置的,直接save&test即可1
2
3
4
5
6
7
8
9
10
11{
"Effect": "Allow",
"Action": "es:*",
"Resource": "arn:aws:es:region:account-id:domain/domain-name/*"
}
或者这样
"Action": [
"es:ESHttpGet",
"es:ESHttpPost"
],