Приватное подключение
Set up private network connectivity to Grafana Cloud â AWS PrivateLink, Azure Private Link, GCP Private Service Connect, and Private Data Source Connect (PDC). Provisions VPC endpoints, private endpoints, or PSC forwarding rules per signal type (metrics / logs / traces / profiles); wires Alloy to push to the private DNS endpoint instead of the public one; verifies private DNS resolution + endpoi
Что делает навык
Настройка приватного сетевого подключения к Grafana Cloud (AWS PrivateLink, Azure Private Link, GCP Private Service Connect) для отправки метрик, логов, трейсов и профилей через частную магистраль провайдера без использования публичного интернета. Создаёт VPC/приватные эндпоинты, настраивает Alloy на отправку данных на приватный DNS-адрес и проверяет корректность разрешения DNS и доступность эндпоинта.
Когда применять
- Отправка данных из AWS в Grafana Cloud через AWS PrivateLink для исключения публичного интернета и снижения egress-расходов.
- Настройка приватного подключения из Azure (Azure Private Link) или GCP (Private Service Connect) с предварительной регистрацией Subscription ID в Grafana Support.
- Использование Private Data Source Connect (PDC) для приватного запроса данных из баз данных или Prometheus, размещённых в частной сети, в Grafana Cloud.
Как работает
- Проверить, что стек Grafana Cloud размещён на том же облачном провайдере, что и источник данных, и выбрать нужный регион.
- Получить имена сервисов (service names) для каждого типа сигнала (metrics, logs, traces, profiles) через Stack Details.
- Создать отдельные приватные эндпоинты (Interface VPC Endpoint, Private Link или PSC forwarding rules) для каждого типа сигнала с включённым приватным DNS.
- Обновить конфигурацию Alloy, заменив публичные URL на приватные DNS-эндпоинты (например, prometheus-private.us-east-0.grafana.net).
- Проверить разрешение приватного DNS (dig +short), чтобы убедиться, что возвращается частный IP (10.x.x.x и т.д.), а не публичный.
- Подтвердить передачу трафика через приватное соединение, проверив метрики CloudWatch (BytesProcessed) или аналогичные показатели провайдера.
Примеры запросов агенту
Что понадобится
- Доступ к настройкам Grafana Cloud Stack (Stack Details) для получения имен сервисов.
- Инструменты CLI облачного провайдера (например, aws ec2 create-vpc-endpoint) или Terraform.
- Предварительная регистрация Subscription ID в Grafana Support для Azure.
Описание составлено по SKILL.md навыка, сверено 05.10.2026.
Как подключить
SKILL.md к навыкам ассистентаНавык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.