Files
monitoring/openspec/changes/archive/2026-09-08-grafana-readonly-user/tasks.md
T

1.7 KiB
Raw Blame History

Tasks

1. Создание пользователя в UI Grafana (вручную, пользователь)

  • 1.1 Админ-доступ подтверждён: Basic auth estorozhenko работает (200 на /api/user; GET /api/users показывает admin id=1)
  • 1.2 Проверка невозможности API-создания: POST /api/users → 404 (OSS 11.1 не даёт create через API)
  • 1.3 Создать it@vinogorod.ru в UI Grafana (Administration → Users → New user): роль Viewer, пароль 1qazXSW2 (выполнено пользователем в UI; id=2 в /api/users, вход подтверждён пользователем)

2. Проверка созданного пользователя

  • 2.1 curl -s -u it@vinogorod.ru:1qazXSW2 http://127.0.0.1:3001/api/user → 200, login=it@vinogorod.ru
  • 2.2 Роль: в /api/orgs/1/users (admin) → it@vinogorod.ru role=Viewer, disabled=false
  • 2.3 Негатив: неверный пароль → 401
  • 2.4 Read-only: API /api/users с токеном it@vinogorod.ru → 403 (additional permissions)

3. Документация и git

  • 3.1 Обновить /opt/monitoring/README.md (пользователь it@vinogorod.ru, Viewer, пароль у пользователя)
  • 3.2 Запись в /opt/monitoring/EXPERIENCE.md (OSS 11.1: provisioning users не работает; API create → 404; только UI)
  • 3.3 git add (поимённо) + commit + push в gitverse (истина) — da1746c в master
  • 3.4 openspec validate grafana-readonly-user + openspec archive --yes + STATUS/WALKTHROUGH