[Grafana] 與 keycloak 驗證

[Grafana] 與 keycloak 驗證
Photo by Lukas Blazek / Unsplash

參考連結

  • 設定檔 grafana.ini (/etc/grafan/grafana.ini)
[auth.generic_oauth]
enabled = true
scopes = openid email profile
name = My Company Keycloak
tls_skip_verify_insecure = true
allow_sign_up = true
client_id = <系統在 keycloak 註冊的 Client ID>
client_secret = <系統在 keycloak 註冊的 Client Secret>
auth_url = https://{keycloak_FQDN}/auth/realms/{realm}/protocol/openid-connect/auth
token_url = https://{keycloak_FQDN}/auth/realms/{realm}/protocol/openid-connect/token
api_url = https://{keycloak_FQDN}/auth/realms/{realm}/protocol/openid-connect/userinfo
  • Grafana v10.1 版開始,會強制同步 organization role,管理員無法從後台管理介面設定登人人員的 organization role,如果有需要調整登入人員的 organization role,需要關閉強制同步的設定
skip_org_role_sync = true
  • 與 IAM 整合驗證後,登入頁下方會出現按鈕
  • 使用者登入後會自動在 Grafana 建立人員資料 (若存在則同步人員 login、name、email 欄位值)

file

Read more

部落格遷移紀錄

部落格遷移紀錄

是的,又搬家了。 這次搬家像是一種重新開始,遷移的範圍稍微大些,大致上有兩段變動: * 從功能豐富的 WordPress 到簡潔高效的 Ghost * 從 SugarHosts 搬遷到 Google Cloud Platform (GCP) Wordpress 的功能非常豐富,只是我使用到的部分極少,總想找個簡潔的服務使用,但忙碌的工作很快就澆熄了動力。一次在輸出小組群組中的討論,注意到 Ghost 這個部落格平台,試裝操作看看,體驗還不賴,想著我的文章數也很少 (心虛),就搬吧! 推進這個改變的契機,一部分也來自於 SugarHosts 自 2024 年底在網路社群中的討論,其中也包含了客服回應的議題,必須說,SugarHosts 的價格真的很有吸引力,只是客服回應效率突然發生的落差,我開始擔心這是否對影響到部落格,開始思考搬家的可能。 在年假期間,我利用 GCP 提供的 300 美元三個月試用額度來搭建新服務,並順便將文章搬遷到

By Jo
筆記 | Ubuntu 掛載磁碟

筆記 | Ubuntu 掛載磁碟

最近在 GCP 試玩 Compute Engine (VM),建立時另外新增了一顆磁碟,實際運行了才發現,原來需要自行掛載,記錄執行的指令與過程。 以 Ubuntu 22.04 為例 (多數的 Linux 應該也可以使用) 確認新增的磁碟是否存在 lsblk 大多情況應該會看到新的磁碟還沒有掛載任何分區 格式化 (如果硬碟還沒有格式化) sudo mkfs.ext4 /dev/sdb 配置自動掛載 取得新磁碟的 UUID sudo blkid /dev/sdb 一般會顯示類似以下的結果 /dev/sdb: UUID="一串由-符號串接的英數字" BLOCK_SIZE="4096" TYPE="ext4&

By Jo
筆記 | PostgreSQL v12 CTEs 行為改變

筆記 | PostgreSQL v12 CTEs 行為改變

前段時間,工作環境將 PostgreSQL v10 升級到 v15,升級後發現報表的執行效率從 1 秒變成了 2 分多鐘,也剛好變因太多,排查了很多項後才開始面對 SQL 執行計畫,同一段 SQL v10 跟 v15 有很大的差別,許多人花了一番功夫調整,速度才回到水準,接著進一步從調整方向的線索,再爬網路文章,才發現原來在 PostgreSQL v12 有一項對我們來說蠻重要的改變:CTEs 行為改變。 過去經驗裡,SQL 使用 CTE (Common Table Expression) 能將一段查詢的結果暫存起來,在主查詢語句中使用,能有提升查詢效率的效果 例如: WITH temp AS ( SELECT col1, col2, col3 FROM

By Jo
筆記 | 在 Ubuntu 22.04 安裝 Kubernetes Cluster

筆記 | 在 Ubuntu 22.04 安裝 Kubernetes Cluster

許多網路文章中都有安裝 kubernetes cluster 的教學,也因為版本更迭,爬了很多的文章、裝了非常多次,整理以下的筆記,幫自己防忘記。 實作環境 * 主機 (VM) 3 台,一台 master、兩台 node * pve-master * pve-node1 * pve-node2 * 作業系統 Ubuntu 22.04 * Container Runtime 選擇 containerd.io 筆記的幾個大步驟,有些是所有節點都要做,有些則否,整理如底下的表格: Step pve-master pve-node1 pve-node2 安裝前置 V V V 安裝 Container Runtime V V V 安裝 kubeadm

By Jo