Zum Hauptinhalt springen
Version: 3.1
Betrieb & Sicherheit

Grafana Monitoring

Visualisiert zentrale Metriken und Logs für den technischen Plattformbetrieb.

Grafana ist eine Open-Source-Plattform für Dashboards, Visualisierung und explorative Abfragen. Daten bleiben in den angebundenen Quellen; Grafana speichert vor allem Dashboards, Datenquellenkonfigurationen, Benutzerzuordnungen und Alarmierungsregeln.

Panels stellen einzelne Abfragen dar, Dashboards kombinieren mehrere Panels zu einer gemeinsamen Sicht und Variablen ermöglichen wiederverwendbare Filter. Über Plugins bindet Grafana unterschiedliche Datenquellen wie Prometheus und Loki an.

Grafana Monitoring in der UDSP

Grafana Monitoring ist die zentrale technische Oberfläche des Observability-Stacks. Es verbindet Plattformmetriken aus Prometheus mit Logs aus Loki und macht dadurch Zustand, Kapazität und Fehlerbilder über Komponenten und Mandanten hinweg nachvollziehbar. Die mitgelieferten Dashboards decken unter anderem Kubernetes, APISIX und MinIO ab und können um weitere technische Sichten ergänzt werden.

Die Instanz richtet sich an das Plattform- und Betriebsteam. Sie enthält keine kundenbezogenen Fachdaten-Dashboards und verwendet weder die Mandantenrollen noch die Datenquellen der mandantenspezifischen Grafana-Instanz. Beide Grafana-Deployments besitzen getrennte Konfigurationen, Releasepfade und Versionsstände.

Technische Abhängigkeiten

Das zentrale Monitoring-Grafana erhält seine technischen Signale aus dem Observability-Stack und verwendet einen getrennten Keycloak-Zugang für das Betriebsteam.

Keycloak
Gemeinsamer Identitätsdienst · 26.6.3

Keycloak

Authentifiziert Betriebsnutzer über den Client admin-tools und wertet die Gruppe adminToolsAdmin aus.

Komponente öffnen
Prometheus
Monitoring-Datenquelle · 3.5.0

Prometheus

Liefert technische Metriken und PromQL-Abfragen an das zentrale Monitoring-Grafana.

Komponente öffnen
Loki
Monitoring-Datenquelle · 3.7.2

Loki

Liefert technische Logs und LogQL-Abfragen an das zentrale Monitoring-Grafana.

Komponente öffnen

Konfiguration und Deployment

Grafana Monitoring wird gemeinsam mit Prometheus, Loki und Alertmanager über den zentralen Observability-Stack bereitgestellt. Das Plattform-Inventory aktiviert die Instanz, legt ihre persistente Speichergröße fest und bestimmt, welche mitgelieferten Dashboards ausgerollt werden.

Die Konfiguration ist unter Plattformbasis konfigurieren: Observability und Backup beschrieben.

Rollen und Rechte

Die Monitoring-Instanz verwendet den gemeinsamen Keycloak-Client admin-tools. Der Plattformcode wertet für Grafana derzeit eine betriebliche Keycloak-Gruppe aus:

Keycloak-Gruppe · Betrieb

adminToolsAdmin

Wird beim Login auf GrafanaAdmin abgebildet und gewährt administrativen Zugriff auf das zentrale Monitoring-Grafana.

Diese Gruppe ist keine Mandanten- oder Kundenrolle. Sie ist ausschließlich für technische Betriebszugänge vorgesehen. Der Zugriff auf Prometheus- und Loki-Daten erfolgt über die intern provisionierten Datenquellen der Monitoring-Instanz.

Referenzen