Aller au contenu

Création d'habilitations Grafana#

Dans les commandes de la documentation, nous utiliserons cette variable :

CLIENT=<client> 
# <client> est en majuscule
# Exemple: CLIENT="PF"

Ajouter la ligne suivante en tant que root :

/etc/hosts
10.242.190.179 api.si.fr.intraorange api.sie.620nm.com api.sie.620nm.net

Création#

export VAULT_ADDR="https://vault.corp.caascad.com"
vault token lookup || vault login -method oidc

On crée les fichiers json :

cat <<EOF >/tmp/grafana_hab_admin.json
{
"nom" : "${CLIENT}_GRAFANA_ADMIN",
"description" : "${CLIENT}_GRAFANA_ADMIN",
"is_public": false
}
EOF

cat <<EOF >/tmp/grafana_hab_editor.json
{
"nom" : "${CLIENT}_GRAFANA_EDITOR",
"description" : "${CLIENT}_GRAFANA_EDITOR",
"is_public": false
}
EOF
cat <<EOF >/tmp/grafana_hab_viewer.json
{
"nom" : "${CLIENT}_GRAFANA_VIEWER",
"description" : "${CLIENT}_GRAFANA_VIEWER",
"is_public": false
}
EOF

On crée les habilitations à partir des fichiers json :

git clone git@git.corp.caascad.com:caascad/applications/habilitations-signon.git /tmp/habilitations-signon
cd /tmp/habilitations-signon
./create_habilitations.sh /tmp/grafana_hab_admin.json
./create_habilitations.sh /tmp/grafana_hab_editor.json
./create_habilitations.sh /tmp/grafana_hab_viewer.json

En cas de succès, le script renvoie : Habilitation created successfully.

Vérification#

Connectez-vous sur MyPortal et vérifiez la création des habilitations Grafana:

  • XXXX_GRAFANA_ADMIN;
  • XXXX_GRAFANA_EDITOR;
  • XXXX_GRAFANA_VIEWER.

Ou XXXXc'est le nom du client en majuscules.

Info

Les membres de l'équipe Monitoring (sauf ceux qui sont membres de l'équipe Support) peuvent visualiser seulement les habilitations publiques.

La présence des habilitations confirme qu'elles ont été créées et qu'elles sont publiques.

À la fin de cette vérification il est nécessaire de poster le message suivant sur Rocketchat dans le chan #support:

@here les habilitations Grafana pour le client XXXXX ont été créées. Pouvez-vous svp mettre ces habilitations en mode **privé**.