This message was deleted.
# deutsch
a
This message was deleted.
c
mhmja, die Anleitungen, die Du durchsucht hast, sind alle fuer Rancher <2.5 und dem alten internen Monitoring. Seit 2.5 gibts aber das neue Monitoring mit Prometheus Operator. Der Plan ist also auch, dass sich Projekte ihr eigenes Monitoring mit dem Operator zusammenbasteln. Wenn man jetzt normale User auf das Cluster-Monitoring drauf lassen moechte, muss man diese als Cluster-Admin berechtigen (die anderen Rollen im Rancher sind eher irrefuehrend, weil sie auf das alte Monitoring verweisen), oder man baut sich eine eigene Default-Rolle als Template, die dann mit in den Usersettings als "non-rancher" rule erscheint. Inspirationen dazu findet man in https://github.com/rancher/rancher/issues/37048
a
danke dir für die Antwort 🙂 Ich werde mal weiterforschen. Wenn ich eine Möglichkeit finde, melde ich mich hier nochmal.
👍 1
ok die Lösung ist wohl so, dass ich den Usern die Clusterrolle grafana-view mitgeben muss, die beim er installation des Monitoring erstellt wird. Das Problem ist, dass die User nicht über den Tab "monitoring" auf das Grafana kommen, sondern eine direkte URL brauchen. Das ist zwar etwas ärgerlich, daber das geht schon erstmal in Ordnung. Rancher bekommt scheinbar einfach in der UI nicht mit, dass der User rechte hat, zum Grafana schaun.
c
Da gibt es "Navlinks" als Resource. Da kannst Du das Menue mit eigenem Stuff erweitern.
a
ui danke 🙂 ich schaus mir direkt an 🙂
👍 1
b
Wir nutzen den Prometheus Operator aus dem Rancher Chart Katalog. Für den Zugriff auf den Grafana für die Entwickler haben wir zuerst eine besondere Rancher-Rolle für auth-proxy erstellt. D.h. die Entwickler können via auth-proxy auf den internen Grafana zugreifen, aber die Workload nicht managen. Aufgrund eines leider durch Rancher nicht behobenen Bugs im Chart stimmen die Links in den Alert-Mails aus Grafana nicht und sind auch nicht korrigierbar. Selbst die Links in der Alert-Liste in Grafana sind falsch. Wir sind daher am Ende dazu übergegangen und haben über die Chart-Konfig den Grafana über einen Ingress nach außen exponiert und für die Entwickler normale User mit geeigneter Rolle angelegt.