NEU! UPGRADE IP 11 verfügbar!
NEU! LICHTWIDGET - DPT 7.600 - Logik Manager Update - sowie viele weitere Verbesserungen
Infos im Wiki: https://elabnet.atlassian.net/l/cp/B9MUEJj2

Insider & Leistungsmerkmale FÜR ALLE freigeschaltet
Ab sofort kann jeder die neue VISU & IFTTT testen. Info: viewtopic.php?f=8&t=5074

Release V 4 am 15. Juni 2024
Es gibt nun einen fixen Termin. Info: viewtopic.php?f=8&t=5117

NEU! Ausführliches Video Tutorial zur VISU
Jetzt werden alle Fragen beantwortet. Das Video: https://youtu.be/_El-zaC2Rrs

[FR] Anpassung Grafana Konfiguration

Eure Wünsche und Phantasien
Forumsregeln
  • Denke bitte an aussagekräftige Titel und gebe dort auch die [Firmware] an. Wenn ETS oder CometVisu beteiligt sind, dann auch deren Version
  • Bitte mache vollständige Angaben zu Deinem Server, dessen ID und dem Online-Status in Deiner Signatur. Hilfreich ist oft auch die Beschreibung der angeschlossener Hardware sowie die verwendeten Protokolle
  • Beschreibe Dein Projekt und Dein Problem bitte vollständig. Achte bitte darauf, dass auf Screenshots die Statusleiste sichtbar ist
  • Bitte sei stets freundlich und wohlwollend, bleibe beim Thema und unterschreibe mit deinem Vornamen. Bitte lese alle Regeln, die Du hier findest: https://wiki.timberwolf.io/Forenregeln
Antworten

Ersteller
jockel
Reactions:
Beiträge: 427
Registriert: Mo Aug 13, 2018 6:31 pm
Hat sich bedankt: 193 Mal
Danksagung erhalten: 147 Mal

Anpassung Grafana Konfiguration

#1

Beitrag von jockel »

Zur Zeit klappt die Einbindung der Grafana Grafiken in andere Visualisierungen nur, wenn man mit dem Benutzten Browser schon am TW angemeldet ist. Ansonsten wird in der eingebundenen Grafik, anstatt des Charts, das Loginfenster von Grafana eingezeigt.

In meiner bisherigen Konfiguration musste ich die beiden folgenden Parameter ändern, um das Verhalten abzustellen:

Code: Alles auswählen

[users]
# disable user signup / registration
allow_sign_up = false
...
[auth.anonymous]
# enable anonymous access
enabled = true

Ich schlage vor, die Konfiguration von Grafana auf dem TW entsprechend anzupassen, kann aber im Moment nicht sagen, welche Implikationen das bezüglich der Sicherheit hat...
TWS 2500 ID: 145 + 1x TP-UART + 2x DS9490R, VPN geschlossen, Reboot nach Absprache / wiregate198 (im Ruhestand)

Robert_Mini
Reactions:
Beiträge: 3758
Registriert: So Aug 12, 2018 8:44 am
Hat sich bedankt: 1173 Mal
Danksagung erhalten: 2078 Mal

#2

Beitrag von Robert_Mini »

Wäre aus meiner Sicht mit einer kleinen Checkbox auf der TWS Oberfläche lösbar, die diese Option aktiviert.
Ob das so einfach geht müssen aber @bondt oder @S. Kolbinger sagen.

Ist aber schon ein wichtiges Thema, zumal man sich periodisch dann wieder anmelden muss, was bei Visu-Tablet wo zB das Kamerabild auftaucht, wenn jemand klingelt sehr nervig (und bei Kindern allein zu Hause auch gefährlich) sein kann!

Robert
Timberwolf Server 2500 / #117 (VPN offen + reboot nach Rückfrage) / zusätzlich: 3500M/#935, 3500L/#1297

S. Kolbinger
Elaborated Networks
Reactions:
Beiträge: 588
Registriert: Mi Aug 15, 2018 11:34 am
Hat sich bedankt: 82 Mal
Danksagung erhalten: 559 Mal

#3

Beitrag von S. Kolbinger »

Wir haben intern schon mal über eine automatische Authentifizierung diskutiert.

Die Gefahr, die wir beim Grafana-Zugriff ganz ohne Authentifizierung sehen, ist,
dass wir hier eine Sicherheitslücke aufmachen, bei der von außen auf sensible Daten zugegriffen werden kann.

Wir wollten das ganze nochmal in Ruhe durchdenken, wenn die ganz ganz ganz wichtigen Themen durch sind ;)

Aber es schadet auf keinen Fall, wenn ihr das Thema immer mal wieder ansprecht.
Dann tuen wir uns auch leichter mit der Priorisierung.

Merci,
Stefan K.
Gruß,
Stefan K.

Robert_Mini
Reactions:
Beiträge: 3758
Registriert: So Aug 12, 2018 8:44 am
Hat sich bedankt: 1173 Mal
Danksagung erhalten: 2078 Mal

#4

Beitrag von Robert_Mini »

Das war mir hier noch gar nicht bewusst.
Jetzt ist mir klar, dass das was ganz anderes ist als der Read only InfluxDB Zugriff den zB die CometVisu nutzt.

Robert
Timberwolf Server 2500 / #117 (VPN offen + reboot nach Rückfrage) / zusätzlich: 3500M/#935, 3500L/#1297

Ersteller
jockel
Reactions:
Beiträge: 427
Registriert: Mo Aug 13, 2018 6:31 pm
Hat sich bedankt: 193 Mal
Danksagung erhalten: 147 Mal

#5

Beitrag von jockel »

Wenn ich es richtig weiß, könnte man Influx ohne Anmeldung auch als Read only konfigurieren. Aber klar, potentiell vertrauliche Daten sind dann im Zugriff. Daher wäre eine Konfigurationsmöglichkeit sicher sinnvoll.

Schade ist halt, dass ich Grafana im TW dadurch nicht gut in openHAB nutzen kann und daür weiter einen eigenen Server vorhalte...
TWS 2500 ID: 145 + 1x TP-UART + 2x DS9490R, VPN geschlossen, Reboot nach Absprache / wiregate198 (im Ruhestand)

Robert_Mini
Reactions:
Beiträge: 3758
Registriert: So Aug 12, 2018 8:44 am
Hat sich bedankt: 1173 Mal
Danksagung erhalten: 2078 Mal

#6

Beitrag von Robert_Mini »

Würde das Problem auch auftreten, wenn du openHAB in einem Docker am TWS betreiben würdest?
Ich befürchte aber das Problem besteht immer, wenn man von Grafana per link (dynamisch oder als png) einbindet, oder?

Read Only wäre für mich aber sicherheitstechnisch vertretbar, aber ich habe schon gelernt, dass das manche hier deutlich strenger sehen.

Robert
Timberwolf Server 2500 / #117 (VPN offen + reboot nach Rückfrage) / zusätzlich: 3500M/#935, 3500L/#1297

Dragonos2000
Reactions:
Beiträge: 2185
Registriert: So Aug 12, 2018 1:38 pm
Wohnort: Karlsruher Raum
Hat sich bedankt: 482 Mal
Danksagung erhalten: 889 Mal

#7

Beitrag von Dragonos2000 »

Kommt auf den Kundenkreis an. Im Unternehmensbereich wird das durchaus kritisch gesehen, Stichwort "Need to know". Mitunter sollte man das konfigurierbar machen.
Lg
Jochen
____________________________________________________________
TW 2600 #188
VPN offen, Zugriff jederzeit, Experimente jederzeit, Reboot jederzeit

BlackSavior
Reactions:
Beiträge: 23
Registriert: So Aug 12, 2018 11:34 am
Hat sich bedankt: 24 Mal
Danksagung erhalten: 10 Mal

#8

Beitrag von BlackSavior »

Ihr könnt doch einfach die org_role des Anonymen Zugriffs auf Viewer stellen. Dann funktioniert es normal wie in der Tabledance bar: Nur gucken; nicht anfassen :-)
Timberwolf 2500 in Raspberry Violent :geek:

timberwolf140, VPN offen, Reboot jederzeit

Ersteller
jockel
Reactions:
Beiträge: 427
Registriert: Mo Aug 13, 2018 6:31 pm
Hat sich bedankt: 193 Mal
Danksagung erhalten: 147 Mal

#9

Beitrag von jockel »

Robert_Mini hat geschrieben: Do Jan 24, 2019 10:36 am Würde das Problem auch auftreten, wenn du openHAB in einem Docker am TWS betreiben würdest?
Ich befürchte aber das Problem besteht immer, wenn man von Grafana per link (dynamisch oder als png) einbindet, Würde das Problem auch auftreten, wenn du openHAB in einem Docker am TWS betreiben würdest?
Ja, das Problem würde weiter bestehen, da ich in openHAB nur die von Grafana generierten Charts in einem Webview einbinde.

Ev. erlaubt Grafana andere Rechte auf dem „localhost“, dann könnte man das vielleicht in Verbindung mit dem Proxy nutzen. Dazu bin ich aber zu wenig im Thema „Grafana Konfiguration“ drinn.
TWS 2500 ID: 145 + 1x TP-UART + 2x DS9490R, VPN geschlossen, Reboot nach Absprache / wiregate198 (im Ruhestand)
Antworten

Zurück zu „Feature Requests & Diskussionen Timberwolf Allgemein“