- 文档首页
托管 Prometheus
用户指南
工作区
流量管控
配置子用户或角色限流
配置子用户或角色限流
流量管控允许主账户对子用户或角色的工作区流量进行分配和管理,本文介绍如何配置工作区的流量管控。
托管 Prometheus 工作区支持基于子用户或角色的细粒度限流配置。当工作区被企业下的多个组织(部门)共享使用时,若某个子用户或角色的读取 QPS 过高,会导致其他访问方无法正常查询数据。通过为不同子用户或角色配置限流策略,可有效控制各访问方的流量使用,保障工作区的稳定读取。
配置流量管控前,您需要创建子用户并使用权限控制系统为子用户授予工作区的读权限。操作步骤如下:
- 在左侧导航栏中选择 权限策略,单击 新建自定义策略。
-
- 选择 JSON 编辑器 页签,并使用如下代码,配置指定工作区的读写权限。其中,Workspace/agg-37860d39***、Workspace/939525b7-617*** 为工作区 ID,请前往工作区详情页中查看对应的 ID。
"vmp:QueryMetricsRange",
"trn:vmp:*:*:Workspace/agg-37860d39***",
"trn:vmp:*:*:Workspace/939525b7-617***"
-
- 在左侧导航栏中选择 用户,单击 新建用户,创建用户。
-
-
- 子用户配置完成后,即可使用该用户查询工作区中的数据。其中:
- 使用 BasicAuth 查询数据,请将 username 配置为 AccessKeyID,password 配置为 SecretAccessKey。
配置流量管控前,您需要创建角色并使用权限控制系统为角色授予工作区的读权限。操作步骤如下:
- 在左侧导航栏中选择 角色管理,然后单击 新建角色。
- 配置 选择信任身份类型 为 账号,选择身份 为 当前账号,然后单击 下一步。
-
- 选择包含目标工作区查询权限(如 VMReadOnlyAccess)的权限策略,然后单击 提交。
当企业中的不同组织(部门)使用不同的子用户或角色查询同一工作区内的数据时,您可以为工作区配置流量管控,为不同组织分配不同的限额,操作步骤如下:
- 单击左侧导航栏的 工作区,在工作区列表中选择目标工作区,单击工作区名称,进入工作区详情页。
- 在左侧导航栏中单击 流量管控,在右侧页面中查看当前工作区的流量配置。
- 单击 添加流量配置,为子用户或角色配置在该工作区的流量限额,完成后单击 确定。配置项及说明如下:
-
- 在 流量配置拓扑图 中,选择对应的子用户或角色,即可查看该子用户或角色的拓扑图。
-
最近更新时间:2026.08.26 15:53:03