Size: a a a

2021 April 08

VS

Vladislav 👻 Shishkov... in nginx_ru
You can configure Grafana to let a HTTP reverse proxy handle authentication.
источник

ВМ

Владимир Муковоз... in nginx_ru
и в чём проблема в твоём случае заюзать эту авторизацию
источник

ВМ

Владимир Муковоз... in nginx_ru
она что просрочится?
источник

VS

Vladislav 👻 Shishkov... in nginx_ru
в том, что отключается на графане
источник

VS

Vladislav 👻 Shishkov... in nginx_ru
а мне это нафиг не надо, как и многим другим
источник

ВМ

Владимир Муковоз... in nginx_ru
Вроде никто не запрещает комбинировать авторизации
источник

ВМ

Владимир Муковоз... in nginx_ru
[auth.anonymous]
enabled = true

# Organization name that should be used for unauthenticated users
org_name = Main Org.

# Role for unauthenticated users, other valid values are `Editor` and `Admin`
org_role = Viewer
источник

ВМ

Владимир Муковоз... in nginx_ru
есть даже анонимка
источник

ВМ

Владимир Муковоз... in nginx_ru
Может я конечно опять что-то не понял, но вроде как вариантов авторизации тьма, костылить на nginx смысла нет
источник

VS

Vladislav 👻 Shishkov... in nginx_ru
вариантов тьма, однако проблема подключения ТВ у графаны есть и пол интернета ноют про это
источник

VS

Vladislav 👻 Shishkov... in nginx_ru
Чтобы вы понимали, уже есть гибридная модель подключения пользователей в графане, подключение прокси ничего не даст, т.к. заставить посылать дополнительные хейдеры с браузера в малине - то еще веселье
источник

VS

Vladislav 👻 Shishkov... in nginx_ru
Есть даже API ключи, которые тоже нафиг никому не нужны, потому что умные разрабы делают принудительный TTL и невозможность продления текущих ключей
источник

VS

Vladislav 👻 Shishkov... in nginx_ru
Вариантов море, но нормально автоматизированных - единицы
источник

ВМ

Владимир Муковоз... in nginx_ru
я бы к слову вообще сделал бы вход анонимным для белого списка ip и всё, не вникал можно ли так, но уверен что можно
источник

VS

Vladislav 👻 Shishkov... in nginx_ru
анонимным нельзя, можно любому АД зайти - никто не запрещает
источник

k

kiosaku in nginx_ru
короче, повангую-ка чутка
источник

k

kiosaku in nginx_ru
является ли нормальным следующий алгоритм работы:
- пришли с basic auth - пробросить на апстрим
- пришли с нужного адреса - сформировать basic auth и опять же прокинуть на апстрим

?
источник

VS

Vladislav 👻 Shishkov... in nginx_ru
В целом да
источник

k

kiosaku in nginx_ru
ну, можно, по идее, сделать
источник

k

kiosaku in nginx_ru
там графана после аутентификации куку-же выставляет?
источник