You need to enable JavaScript to run this app.
文档中心
托管 Prometheus

托管 Prometheus

复制全文
下载 pdf
流量管控
配置子用户或角色限流
复制全文
下载 pdf
配置子用户或角色限流
流量管控允许主账户对子用户或角色的工作区流量进行分配和管理,本文介绍如何配置工作区的流量管控。
背景信息
托管 Prometheus 工作区支持基于子用户或角色的细粒度限流配置。当工作区被企业下的多个组织(部门)共享使用时,若某个子用户或角色的读取 QPS 过高,会导致其他访问方无法正常查询数据。通过为不同子用户或角色配置限流策略,可有效控制各访问方的流量使用,保障工作区的稳定读取。
使用限制
工作区类型
支持的限流对象
可配置项
通用工作区
子用户、角色
QPS、每秒扫描时序数、每秒扫描样本数额度
聚合工作区
子用户、角色
QPS
本地工作区
子用户、角色
QPS
操作步骤
步骤一:配置子用户或角色
配置子用户
配置流量管控前,您需要创建子用户并使用权限控制系统为子用户授予工作区的读权限。操作步骤如下:
  1. 在左侧导航栏中选择 权限策略,单击 新建自定义策略
  1. 选择 JSON 编辑器 页签,并使用如下代码,配置指定工作区的读写权限。其中,Workspace/agg-37860d39***Workspace/939525b7-617*** 为工作区 ID,请前往工作区详情页中查看对应的 ID。
  • {
    "Statement": [
    {
    "Effect": "Allow",
    "Action": [
    "vmp:GetLabels",
    "vmp:GetLabelValues",
    "vmp:QueryMetrics",
    "vmp:QueryMetricsRange",
    "vmp:GetSeries",
    "vmp:RemoteWrite",
    "vmp:PushMetrics"
    ],
    "Resource": [
    "trn:vmp:*:*:Workspace/agg-37860d39***",
    "trn:vmp:*:*:Workspace/939525b7-617***"
    ]
    }
    ]
    }
  1. 在左侧导航栏中选择 用户,单击 新建用户,创建用户。
  1. 为用户绑定上述步骤的新建策略。
说明
更多子用户权限配置方式,请参见 访问控制文档
  1. 子用户配置完成后,即可使用该用户查询工作区中的数据。其中:
  • 使用 BasicAuth 查询数据,请将 username 配置为 AccessKeyIDpassword 配置为 SecretAccessKey
配置角色
配置流量管控前,您需要创建角色并使用权限控制系统为角色授予工作区的读权限。操作步骤如下:
  1. 在左侧导航栏中选择 角色管理,然后单击 新建角色
  1. 配置 选择信任身份类型账号选择身份当前账号,然后单击 下一步
  • alt
  1. 配置 角色名,然后单击 下一步
  1. 选择包含目标工作区查询权限(如 VMReadOnlyAccess)的权限策略,然后单击 提交
步骤二:配置流量管控
当企业中的不同组织(部门)使用不同的子用户或角色查询同一工作区内的数据时,您可以为工作区配置流量管控,为不同组织分配不同的限额,操作步骤如下:
  1. 登录 VMP 服务控制台
  1. 单击左侧导航栏的 工作区,在工作区列表中选择目标工作区,单击工作区名称,进入工作区详情页。
  1. 在左侧导航栏中单击 流量管控,在右侧页面中查看当前工作区的流量配置。
  1. 单击 添加流量配置,为子用户或角色配置在该工作区的流量限额,完成后单击 确定。配置项及明如下:
  • 配置项
    说明
    限流对象
    选择需要配置限流规则的访问身份。支持按子用户或角色配置限流。
    查询 QPS
    配置该子用户或角色每秒允许发起的查询请求数。超过额度后,请求会被限流。
    每秒扫描时序数额度
    配置该子用户或角色每秒允许扫描的时序数量。仅通用工作区支持配置该项。
    每秒扫描样本数额度
    配置该子用户或角色每秒允许扫描的样本数量。仅通用工作区支持配置该项。
  1. 流量配置拓扑图 中,选择对应的子用户或角色,即可查看该子用户或角色的拓扑图。
最近更新时间:2026.08.26 15:53:03
这个页面对您有帮助吗?
有用
有用
无用
无用