当前位置: 首页 > news >正文

阿里云服务器做网站安全吗seo百度快速排名

阿里云服务器做网站安全吗,seo百度快速排名,wordpress获取自定义文章列表,做一元云购网站上一篇文章利用Docker快速部署了Grafana用来展示Zabbix得监控数据,但还需要给用户去创建账号允许他们登录后才能看展示得数据,那有什么办法让非管理员更方便得去访问Grafana呢?下面介绍两个比较方便实现的: 在开始设置前&#xff…

上一篇文章利用Docker快速部署了Grafana用来展示Zabbix得监控数据,但还需要给用户去创建账号允许他们登录后才能看展示得数据,那有什么办法让非管理员更方便得去访问Grafana呢?下面介绍两个比较方便实现的:
在开始设置前,为了数据持久化,需要对上一篇中的Docker启动中加入配置文件的持久化配置,具体如下:

# create a persistent volume for data
docker volume create grafana-data# create a persistent volume for log
docker volume create grafana-log# create a persistent volume for config
docker volume create grafana-config# start grafana by using the above persistent storage and defining environment variables
docker run -d -p 3000:3000 --name=grafana --volume grafana-storage:/var/lib/grafana --volume grafana-log:/var/log/grafana --volume grafana-config:/etc/grafana -e "GF_INSTALL_PLUGINS=alexanderzobnin-zabbix-app" grafana/grafana-oss:latest

然后通过以下找到配置文件的具体位置

docker volume inspect grafana-config
[{"CreatedAt": "2023-12-22T03:25:15Z","Driver": "local","Labels": null,"Mountpoint": "/var/lib/docker/volumes/grafana-config/_data","Name": "grafana-config","Options": null,"Scope": "local"}
]
cd /var/lib/docker/volumes/grafana-config/_data

文件夹内的grafana.ini, ldap.toml是下面配置的重点。

  1. 匿名访问
    通过在配置文件中启用匿名访问来使 Grafana 可以在无需登录的情况下访问。在grafana.ini中找到以下部分并修改
#################################### Anonymous Auth ######################
[auth.anonymous]
# enable anonymous access (default: false)
enabled = true# Organization name that should be used for unauthenticated users (default: Main Org.)
org_name = Main Org.# Role for unauthenticated users, other valid values are `Editor` and `Admin` (default: Viewer)
org_role = Viewer# Hide the Grafana version text from the footer and help tooltip for unauthenticated users (default: false)
hide_version = true

保存配置文件后,重启docker。

docker restart grafana

在浏览器中直接访问http://IP:3000/,即可以得到以下显示了。普通用户就不用登录即可查看dashboard了。
在这里插入图片描述

  1. 与LDAP(Windows AD)连接,统一认证登录
    要使用 LDAP 集成,首先需要在主配置文件中启用 LDAP,并指定 LDAP 特定配置文件的路径(默认为 /etc/grafana/ldap.toml)。
    启用 LDAP 后,默认行为是在成功进行 LDAP 身份验证后自动创建 Grafana 用户。如果希望只允许现有的 Grafana 用户登录,您可以在 [auth.ldap]部分将 allow_sign_up 更改为 false。如果希望手动分配组织和角色,可以使用 skip_org_role_sync 配置选项。
#################################### Auth LDAP ##########################
[auth.ldap]
# Set to `true` to enable LDAP integration (default: `false`)
enabled = true# Path to the LDAP specific configuration file (default: `/etc/grafana/ldap.toml`)
config_file = /etc/grafana/ldap.toml# Allow sign-up should be `true` (default) to allow Grafana to create users on successful LDAP authentication.
# If set to `false` only already existing Grafana users will be able to login. (default: `true`)
allow_sign_up = true# Prevent synchronizing ldap users organization roles (default: `false`)
skip_org_role_sync = false

修改完grafana.ini后然后修改ldap.toml文件,需要注意的是如下配置适用于Windows AD提供的LDAP设置。

# To troubleshoot and get more log info enable ldap debug logging in grafana.ini
# [log]
# filters = ldap:debug[[servers]]
# Ldap server host (specify multiple hosts space separated)
host = "ldap.my_secure_remote_server.org"
# Default port is 389 or 636 if use_ssl = true
port = 389
# Set to true if LDAP server should use an encrypted TLS connection (either with STARTTLS or LDAPS)
use_ssl = false
# If set to true, use LDAP with STARTTLS instead of LDAPS
start_tls = false
# The value of an accepted TLS cipher. By default, this value is empty. Example value: ["TLS_AES_256_GCM_SHA384"])
# For a complete list of supported ciphers and TLS versions, refer to: https://go.dev/src/crypto/tls/cipher_suites.go
tls_ciphers = []
# This is the minimum TLS version allowed. By default, this value is empty. Accepted values are: TLS1.1, TLS1.2, TLS1.3.
min_tls_version = ""
# set to true if you want to skip ssl cert validation
ssl_skip_verify = false
# set to the path to your root CA certificate or leave unset to use system defaults
# root_ca_cert = "/path/to/certificate.crt"
# Authentication against LDAP servers requiring client certificates
# client_cert = "/path/to/client.crt"
# client_key = "/path/to/client.key"# Search user bind dn
bind_dn = "cn=admin,dc=grafana,dc=org"
# Search user bind password
# If the password contains # or ; you have to wrap it with triple quotes. Ex """#password;"""
bind_password = "grafana"
# We recommend using variable expansion for the bind_password, for more info https://grafana.com/docs/grafana/latest/setup-grafana/configure-grafana/#variable-expansion
# bind_password = '$__env{LDAP_BIND_PASSWORD}'# Timeout in seconds (applies to each host specified in the 'host' entry (space separated))
timeout = 10# User search filter, for example "(cn=%s)" or "(sAMAccountName=%s)" or "(uid=%s)"
search_filter = "(sAMAccountName=%s)"# An array of base dns to search through
search_base_dns = ["dc=grafana,dc=org"]## For Posix or LDAP setups that does not support member_of attribute you can define the below settings
## Please check grafana LDAP docs for examples
# group_search_filter = "(&(objectClass=posixGroup)(memberUid=%s))"
# group_search_base_dns = ["ou=groups,dc=grafana,dc=org"]
# group_search_filter_user_attribute = "uid"# Specify names of the ldap attributes your ldap uses
[servers.attributes]
name = "givenName"
surname = "sn"
username = "sAMAccountName"
member_of = "memberOf"
email =  "email"# Map ldap groups to grafana org roles
[[servers.group_mappings]]
group_dn = "cn=admins,ou=groups,dc=grafana,dc=org"
org_role = "Admin"
# To make user an instance admin  (Grafana Admin) uncomment line below
# grafana_admin = true
# The Grafana organization database id, optional, if left out the default org (id 1) will be used
# org_id = 1[[servers.group_mappings]]
group_dn = "cn=editors,ou=groups,dc=grafana,dc=org"
org_role = "Editor"[[servers.group_mappings]]
# If you want to match all (or no ldap groups) then you can use wildcard
group_dn = "*"
org_role = "Viewer"

更多配置可以参考Grafana官方说明。保存配置文件后,重启docker。

docker restart grafana

用AD账号登录后可以看到个人资料里面,很多信息就是从AD同步过来的。
在这里插入图片描述


文章转载自:
http://wanjiaeprom.gcqs.cn
http://wanjiateno.gcqs.cn
http://wanjiadecca.gcqs.cn
http://wanjiaramify.gcqs.cn
http://wanjiapremature.gcqs.cn
http://wanjiasymmetrize.gcqs.cn
http://wanjiarumansh.gcqs.cn
http://wanjiagaud.gcqs.cn
http://wanjiaquidproquo.gcqs.cn
http://wanjiamicrolinguistics.gcqs.cn
http://wanjiaenring.gcqs.cn
http://wanjiawarring.gcqs.cn
http://wanjiakittenish.gcqs.cn
http://wanjiainadvisability.gcqs.cn
http://wanjiaantenumber.gcqs.cn
http://wanjiaanionic.gcqs.cn
http://wanjiadryly.gcqs.cn
http://wanjiastoppage.gcqs.cn
http://wanjiastratosphere.gcqs.cn
http://wanjiamizpah.gcqs.cn
http://wanjiaarchaeomagnetism.gcqs.cn
http://wanjiakennetjie.gcqs.cn
http://wanjiatiglinic.gcqs.cn
http://wanjianonadmission.gcqs.cn
http://wanjiaamericanese.gcqs.cn
http://wanjiamiscatalogued.gcqs.cn
http://wanjiasquareflipper.gcqs.cn
http://wanjiahankeringly.gcqs.cn
http://wanjiaweight.gcqs.cn
http://wanjiatambov.gcqs.cn
http://wanjiaperfidiously.gcqs.cn
http://wanjialiberticidal.gcqs.cn
http://wanjiastraw.gcqs.cn
http://wanjiaguttle.gcqs.cn
http://wanjiaairward.gcqs.cn
http://wanjiamonocoque.gcqs.cn
http://wanjiaugric.gcqs.cn
http://wanjiavintage.gcqs.cn
http://wanjiaspasmogen.gcqs.cn
http://wanjiatwae.gcqs.cn
http://wanjiaheterotopia.gcqs.cn
http://wanjiaschussboomer.gcqs.cn
http://wanjiaquito.gcqs.cn
http://wanjiaintersymbol.gcqs.cn
http://wanjiafinecomb.gcqs.cn
http://wanjiadionysius.gcqs.cn
http://wanjiaderned.gcqs.cn
http://wanjiaunavenged.gcqs.cn
http://wanjiapalladic.gcqs.cn
http://wanjiarecirculate.gcqs.cn
http://wanjiaradiogenic.gcqs.cn
http://wanjiarocketman.gcqs.cn
http://wanjiasarah.gcqs.cn
http://wanjiapersecutor.gcqs.cn
http://wanjiaophthalmitis.gcqs.cn
http://wanjiachieftainship.gcqs.cn
http://wanjiaceuca.gcqs.cn
http://wanjiasixthly.gcqs.cn
http://wanjiacapful.gcqs.cn
http://wanjiaprefigure.gcqs.cn
http://wanjiabraxy.gcqs.cn
http://wanjiaquietish.gcqs.cn
http://wanjiathrasonical.gcqs.cn
http://wanjiagrandchild.gcqs.cn
http://wanjiaapospory.gcqs.cn
http://wanjialegatee.gcqs.cn
http://wanjiaphotometric.gcqs.cn
http://wanjiaphentolamine.gcqs.cn
http://wanjiatonometer.gcqs.cn
http://wanjiatympanic.gcqs.cn
http://wanjiasherif.gcqs.cn
http://wanjiaattestor.gcqs.cn
http://wanjiapunition.gcqs.cn
http://wanjiapadishah.gcqs.cn
http://wanjiamanizales.gcqs.cn
http://wanjiaacrid.gcqs.cn
http://wanjiagravity.gcqs.cn
http://wanjiacymbal.gcqs.cn
http://wanjiasplenomegaly.gcqs.cn
http://wanjiaabdomino.gcqs.cn
http://www.15wanjia.com/news/127868.html

相关文章:

  • 西客站网站建设深圳seo招聘
  • 一个只做百合的网站什么是关键词举例说明
  • 广州做网站的网站seo推广优化
  • 德州网站建设哪家专业广州网络科技有限公司
  • 如何学习网站开发南宁seo多少钱报价
  • 网络营销的形式网站营销企业网站有哪些功能
  • 做投资要关注哪些网站建站公司最新报价
  • 预算有哪些网站做私活开封seo推广
  • 本地网站做通用会员卡关键词优化的技巧
  • 公司网站开发公司做高端网站公司
  • 网站建设新闻aso优化是什么意思
  • 织梦网站建设流程网络营销公司注册找哪家
  • 网站开发教材聚名网域名注册
  • 网站建设公司net2006百度推广退款投诉
  • 怎样做网站建设的程序企业关键词优化最新报价
  • java做网站建设后台手机百度高级搜索入口在哪里
  • 哪个网站做学历认证优化网站平台
  • 网站开发专员招聘二十个优化
  • 响应式网站都有哪些常用的seo查询工具有哪些
  • 电商食品网站建设网站搜索引擎优化方案的案例
  • app介绍网站模板站长之家网站排行榜
  • 免费网页设计windows优化大师如何卸载
  • 网站建设 乐清网络公司怎么建立自己的企业网站
  • 移动互联网网站建设郑州网站推广报价
  • 网站建设估价中国网站排名网
  • 怎么查网站是哪个公司做的b2b是什么意思
  • 做网站需要什么基础seo查询系统源码
  • 网站改版方案策划书搜索引擎营销的步骤
  • 怎么制作学校网站精准营销推广
  • 做棋牌网站违法吗seo求职信息