Création d'habilitations Grafana#
Dans les commandes de la documentation, nous utiliserons cette variable :
CLIENT=<client>
# <client> est en majuscule
# Exemple: CLIENT="PF"
Ajouter la ligne suivante en tant que root :
/etc/hosts
10.242.190.179 api.si.fr.intraorange api.sie.620nm.com api.sie.620nm.net
Création#
export VAULT_ADDR="https://vault.corp.caascad.com"
vault token lookup || vault login -method oidc
On crée les fichiers json :
cat <<EOF >/tmp/grafana_hab_admin.json
{
"nom" : "${CLIENT}_GRAFANA_ADMIN",
"description" : "${CLIENT}_GRAFANA_ADMIN",
"is_public": false
}
EOF
cat <<EOF >/tmp/grafana_hab_editor.json
{
"nom" : "${CLIENT}_GRAFANA_EDITOR",
"description" : "${CLIENT}_GRAFANA_EDITOR",
"is_public": false
}
EOF
cat <<EOF >/tmp/grafana_hab_viewer.json
{
"nom" : "${CLIENT}_GRAFANA_VIEWER",
"description" : "${CLIENT}_GRAFANA_VIEWER",
"is_public": false
}
EOF
On crée les habilitations à partir des fichiers json :
git clone git@git.corp.caascad.com:caascad/applications/habilitations-signon.git /tmp/habilitations-signon
cd /tmp/habilitations-signon
./create_habilitations.sh /tmp/grafana_hab_admin.json
./create_habilitations.sh /tmp/grafana_hab_editor.json
./create_habilitations.sh /tmp/grafana_hab_viewer.json
En cas de succès, le script renvoie : Habilitation created successfully.
Vérification#
Connectez-vous sur MyPortal et vérifiez la création des habilitations Grafana:
XXXX_GRAFANA_ADMIN;XXXX_GRAFANA_EDITOR;XXXX_GRAFANA_VIEWER.
Ou XXXXc'est le nom du client en majuscules.
Info
Les membres de l'équipe Monitoring (sauf ceux qui sont membres de l'équipe Support) peuvent visualiser seulement les habilitations publiques.
La présence des habilitations confirme qu'elles ont été créées et qu'elles sont publiques.
À la fin de cette vérification il est nécessaire de poster le message suivant sur Rocketchat dans le chan #support:
@here les habilitations Grafana pour le client XXXXX ont été créées. Pouvez-vous svp mettre ces habilitations en mode **privé**.