AIKraft/Skills/Приватное подключение

Приватное подключение

Set up private network connectivity to Grafana Cloud — AWS PrivateLink, Azure Private Link, GCP Private Service Connect, and Private Data Source Connect (PDC). Provisions VPC endpoints, private endpoints, or PSC forwarding rules per signal type (metrics / logs / traces / profiles); wires Alloy to push to the private DNS endpoint instead of the public one; verifies private DNS resolution + endpoi

GLGrafana Labs official Данные

Что делает навык

Настройка приватного сетевого подключения к Grafana Cloud (AWS PrivateLink, Azure Private Link, GCP Private Service Connect) для отправки метрик, логов, трейсов и профилей через частную магистраль провайдера без использования публичного интернета. Создаёт VPC/приватные эндпоинты, настраивает Alloy на отправку данных на приватный DNS-адрес и проверяет корректность разрешения DNS и доступность эндпоинта.

Когда применять

  • Отправка данных из AWS в Grafana Cloud через AWS PrivateLink для исключения публичного интернета и снижения egress-расходов.
  • Настройка приватного подключения из Azure (Azure Private Link) или GCP (Private Service Connect) с предварительной регистрацией Subscription ID в Grafana Support.
  • Использование Private Data Source Connect (PDC) для приватного запроса данных из баз данных или Prometheus, размещённых в частной сети, в Grafana Cloud.

Как работает

  1. Проверить, что стек Grafana Cloud размещён на том же облачном провайдере, что и источник данных, и выбрать нужный регион.
  2. Получить имена сервисов (service names) для каждого типа сигнала (metrics, logs, traces, profiles) через Stack Details.
  3. Создать отдельные приватные эндпоинты (Interface VPC Endpoint, Private Link или PSC forwarding rules) для каждого типа сигнала с включённым приватным DNS.
  4. Обновить конфигурацию Alloy, заменив публичные URL на приватные DNS-эндпоинты (например, prometheus-private.us-east-0.grafana.net).
  5. Проверить разрешение приватного DNS (dig +short), чтобы убедиться, что возвращается частный IP (10.x.x.x и т.д.), а не публичный.
  6. Подтвердить передачу трафика через приватное соединение, проверив метрики CloudWatch (BytesProcessed) или аналогичные показатели провайдера.

Примеры запросов агенту

Настрой AWS PrivateLink для отправки метрик и логов из моего VPC в Grafana Cloud.
Создай приватные эндпоинты для всех типов сигналов в Azure и обнови Alloy для работы через Private Link.
Проверь, что приватный DNS для Grafana Cloud разрешается в частный IP-адрес, и настрой Alloy на использование этого адреса.

Что понадобится

  • Доступ к настройкам Grafana Cloud Stack (Stack Details) для получения имен сервисов.
  • Инструменты CLI облачного провайдера (например, aws ec2 create-vpc-endpoint) или Terraform.
  • Предварительная регистрация Subscription ID в Grafana Support для Azure.

Описание составлено по SKILL.md навыка, сверено 05.10.2026.

Как подключить

1Скачать навык
# возьмите папку навыка «private-connectivity» из репозитория: # https://github.com/grafana/skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r private-connectivity/ ~/.claude/skills/private-connectivity/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.