Konfigurieren eines Azure Managed Grafana Remote-MCP-Servers

Jede instanz von Azure Managed Grafana enthält einen integrierten MCP-Serverendpunkt (Model Context Protocol).

Der Azure Managed Grafana MCP-Endpunkt ermöglicht Es Tools und Anwendungen, programmgesteuert mit der Grafana-Instanz zu interagieren, die den MCP verwendet. Der Azure Managed Grafana MCP-Endpunkt verwendet den gleichen Authentifizierungsmechanismus wie die Grafana-Instanz, die sowohl Microsoft Entra ID als auch das Grafana-Dienstkontotoken unterstützt.

Endpunktpfad

Das Azure Managed Grafana MCP-Endpunktpfadformat ist https://<grafana-endpoint>/api/azure-mcp.

Verfügbare MCP-Tools

Azure Managed Grafana MCP bietet die folgenden Tools für die Interaktion mit Azure Managed Grafana:

Name des Tools Beschreibung
amgmcp_dashboard_search Sucht mit einer Abfragezeichenfolge nach Grafana-Dashboards. Gibt eine Liste der übereinstimmenden Dashboards mit Details wie Titel, UID, Ordner, Tags und URL zurück.
amgmcp_dashboard_inspect Überprüft ein Grafana-Dashboard. Unterstützt den Zusammenfassungsmodus, den Modus für Panel-Abfragen (mit optionaler Ersetzung von Vorlagenvariablen) und den Eigenschaftsmodus (chirurgischer JSONPath liest gegen das Raw-JSON des Dashboards).
amgmcp_dashboard_update Erstellt, ersetzt oder patcht ein Grafana-Dashboard. Unterstützt vollständiges Dashboard-JSON zum Erstellen/Ersetzen oder gezielte Patch-Vorgänge (Hinzufügen, Ersetzen, Entfernen) unter Verwendung von JSONPath für chirurgische Änderungen.
amgmcp_prometheus_query Fragt Prometheus mithilfe eines PromQL-Ausdrucks ab. Unterstützt Sofortabfragen (einzelner Punkt) und Bereichsabfragen (Zeitbereich).
amgmcp_prometheus_list_metric_names Listet Metriknamen aus einer Prometheus-Datenquelle auf. Unterstützt regex-Filterung und Paginierung. Rufen Sie diese zuerst auf, um Metriken vor der Abfrage zu ermitteln.
amgmcp_prometheus_list_label_names Listet Label-Namen aus einer Prometheus-Datenquelle auf. Unterstützt das Filtern nach Datenreihenauswahl und Zeitbereich.
amgmcp_prometheus_query_histogram Berechnet Histogramm-Perzentile aus den Prometheus-Histogrammmetriken. Erstellt histogram_quantile PromQL aus dem Metriknamen, dem Perzentil und optionalen Labels.
amgmcp_pulse_check Führt automatisierte Integritätsprüfungen über Azure Ressourcen hinweg aus (PostgreSQL, Cosmos DB, AKS, Storage, Key Vault, VMs, SQL-Datenbank, App Service-Pläne, Redis, Logic Apps). Identifiziert Ressourcen mit abnormalen Metriken wie hoher CPU-, RU-Sättigung, Arbeitsspeicherdruck oder verringerter Verfügbarkeit. Generiert außerdem Nutzungszusammenfassungen für Speicherkonten und Key Vaults. Gibt eine priorisierte Zusammenfassung der Ergebnisse zurück.
amgmcp_query_resource_graph Abfragen von Azure Resource Graph über eine Grafana Azure Monitor-Datenquelle.
amgmcp_query_resource_metric Fragt Azure-Ressourcenmetrikwerte über eine Grafana Azure Monitor-Datenquelle ab.
amgmcp_query_resource_metric_definition Fragt Azure-Ressourcenmetrikdefinitionen über eine Grafana Azure Monitor-Datenquelle ab.
amgmcp_query_resource_log Ruft ein Azure-Ressourcenprotokoll über eine Grafana Azure Monitor-Datenquelle ab.
amgmcp_query_azure_subscriptions Listet alle Azure-Abonnements auf, auf die die Grafana Azure Monitor-Datenquelle zugreifen kann.
amgmcp_insights_get_failures Gewinnt Erkenntnisse über Fehler. Gibt Zusammenfassungsdaten aus Application Insights zurück, z. B. fehlgeschlagene Anforderungen, fehlgeschlagene Abhängigkeiten und Ausnahmen.
amgmcp_insights_get_agents Liefert Einblicke in generative KI-Agenten. Gibt Informationen zu generativen KI-Agents aus Application Insights zurück, z. B. Agentaufrufe, Tokenverwendung und Latenz. Fragt Daten ab, die den semantischen Konventionen von OpenTelemetry für generative KI folgen, z. B. Daten, die von der OpenAI Python API, dem Google Cloud AI Agent Development Kit, Microsoft AI Foundry / Agent Toolkits, dem Microsoft Agent Framework oder LangChain / LangGraph erfasst werden.
amgmcp_query_application_insights_trace Ruft einen Application Insights-Trace über eine Grafana Azure Monitor-Datenquelle ab. Wenn Ablaufverfolgungsdaten in mehreren Application Insights-Instanzen gespeichert werden, aggregiert dieses Tool die Daten.
amgmcp_kusto_get_metadata Ruft die Metadaten für verbundene Azure Data Explorer (Kusto)-Cluster ab. Listet alle Azure Data Explorer-Datenquellen auf, und ruft für jede Datenquelle die URL des Clusters, der Datenbanken und des Schemas ab.
amgmcp_kusto_query Fragt Daten in einem Azure Data Explorer (Kusto)-Cluster ab.
amgmcp_sql_get_metadata Erhält Metadaten für verbundene Datenquellen von Microsoft SQL Server, PostgreSQL und MySQL, einschließlich Datenbanken, Tabellen und Spaltenschemata.
amgmcp_sql_query Abfragen einer Microsoft SQL Server-, PostgreSQL- oder MySQL-Datenquelle mithilfe des SQL-Dialekts der Datenquelle.
amgmcp_query_resource_health Abfragen Azure Resource Health Verfügbarkeitsstatus für ein Abonnement, eine Ressourcengruppe oder eine einzelne Ressource. Unterstützt aktuelle Statusübergänge und historische Verfügbarkeitsübergänge.
amgmcp_query_resource_health_events Abfragen von Azure Resource Health Service-Health-Ereignissen (Service-Probleme, geplante Wartung, Health Advisories, Security Advisories, RCAs, aufkommende Probleme, Abrechnungsereignisse) im Bereich von Abonnements oder einzelnen Ressourcen.
amgmcp_query_activity_log Fragt das Azure-Aktivitätsprotokoll ab, um Vorgänge auf Verwaltungsebene (Erstellen, Löschen, Aktualisierungen, RBAC-Änderungen, Bereitstellungen usw.) an Azure-Ressourcen zu untersuchen.
amgmcp_cost_analysis Zeigt Azure Kostenanalyse an. Aufschlüsselung der Kosten nach Ressourcentyp, Region und Dienstkategorie (MeterCategory). Unterstützt das Abfragen eines einzelnen Abonnements oder aller barrierefreien Abonnements.
amgmcp_datasource_list Listet alle Grafana-Datenquellen auf. Filtert optional nach Datenquellentyp.
amgmcp_alert_get_history Ruft den Statusänderungsverlauf für eine von Grafana verwaltete Warnungsregel über ein Zeitfenster ab.
amgmcp_alert_list Listet von Grafana verwaltete Warnungsregeln zusammen mit ihrem Liveauswertungsstatus und den auslösenden Instanzen auf.
amgmcp_alert_update Erstellt, ersetzt oder patcht eine von Grafana verwaltete Alarmregel. Unterstützt vollständige Regeldefinitionen, gezielte Patchoperationen und den reinen Validierungsmodus.
amgmcp_loki_list_labels Listet Labelnamen oder -werte aus einer Loki-Datenquelle auf, um beim Erstellen von Stream-Selektoren zu helfen.
amgmcp_loki_query Fragt Protokolldaten aus einer Loki-Datenquelle mit LogQL ab.

MCP-Konfiguration

Um eine Verbindung mit dem Azure Managed Grafana MCP-Endpunkt herzustellen, müssen Sie Ihren MCP-Client mit den entsprechenden Einstellungen konfigurieren. Azure Managed Grafana MCP unterstützt die folgenden Authentifizierungsmethoden:

Grafana-Dienstkontotoken

Verwenden Sie ein Grafana-Dienstkontotoken für die Authentifizierung. Erstellen Sie zunächst ein Token:

  1. Wechseln Sie auf der Benutzeroberfläche der Grafana-Instanz zu den>.

  2. Erstellen Sie ein neues Dienstkonto mithilfe der entsprechenden Berechtigungen.

  3. Generieren Sie ein Token.

  4. Kopieren Sie das Grafana-Dienstkontotoken mit dem Format glsa_xxx. Fügen Sie sie in Ihre Konfigurationseinstellungen ein:

    {
      "my-grafana-mcp-server": {
        "disabled": false,
        "timeout": 60,
        "type": "streamableHttp",
        "url": "https://my-grafana-d5ggtqegcr2safcp.wcus.grafana.azure.com/api/azure-mcp",
        "headers": {
          "Authorization": "Bearer glsa_xxxxxxxxxxxxxxxxxxxxxxxx_xxxxxxx"
        }
      }
    }
    

Microsoft Entra-ID-Token

Verwenden Sie ein Microsoft Entra-ID-Token für die Authentifizierung. Dieser Ansatz ist nützlich, wenn Sie verwaltete Identitäten oder Dienstprinzipale verwenden.

  • Verwenden Sie die Azure CLI, um ein Microsoft Entra ID-Token für die Azure Managed Grafana-Community https://dashboard.azure.comzu erhalten.

    az account get-access-token --resource https://dashboard.azure.com --query accessToken -o tsv
    
  • Alternativ können Sie eine verwaltete Identität verwenden, um programmgesteuert ein Token mit der Azure Managed Grafana-Zielgruppe https://dashboard.azure.comzu erwerben.

    {
      "my-grafana-mcp-server": {
        "disabled": false,
        "timeout": 60,
        "type": "streamableHttp",
        "url": "https://my-grafana-d5ggtqegcr2safcp.wcus.grafana.azure.com/api/azure-mcp",
        "headers": {
          "Authorization": "Bearer <entra-id-token-for-https://dashboard.azure.com>"
        }
      }
    }
    

OAuth-Authentifizierung mit Microsoft Entra-ID

Azure Managed Grafana MCP unterstützt die OAuth-Authentifizierung mithilfe der Microsoft Entra-ID. Es ist keine manuelle Tokenkonfiguration erforderlich. Die folgenden Clients werden unterstützt:

  • Visual Studio Code mit GitHub Copilot
  • Visual Studio mit GitHub Copilot

Fügen Sie in Ihrer Visual Studio Code- oder Visual Studio MCP-Konfiguration die folgende Einstellung hinzu. Ersetzen Sie <grafana-endpoint> durch Ihren Grafana-Endpunkt.

{
  "servers": {
    "my-grafana-mcp-server": {
      "type": "http",
      "url": "https://<grafana-endpoint>/api/azure-mcp"
    }
  }
}

Wenn GitHub Copilot eine Verbindung mit dem MCP-Server herstellt, werden Sie aufgefordert, sich mit Ihrem Microsoft Entra ID-Konto anzumelden.

Beispiele

Die folgenden Beispiele veranschaulichen das Konfigurieren Azure Managed Grafana MCP nach Clienttyp.

Beispiel 1: Visual Studio Code mit OAuth-Fluss

Visual Studio Code mit GitHub Copilot unterstützt die OAuth-Authentifizierung mit Microsoft Entra ID. Es ist keine manuelle Tokenkonfiguration erforderlich. Der MCP-Client verarbeitet den OAuth-Fluss automatisch und fordert Sie auf, sich mit Ihrem Microsoft Entra ID Konto anzumelden.

{
  "<your-grafana-mcp-server-name>": {
    "type": "http",
    "url": "https://<grafana-endpoint>/api/azure-mcp"
  }
}

Konfigurationsparameter

Parameter Beschreibung
type Transporttyp. Verwenden Sie http für Remote-MCP-Endpunkte.
url Die Azure Managed Grafana MCP-Endpunkt-URL: https://<grafana-endpoint>/api/azure-mcp.

Beispiel 2: Visual Studio Code mit einem Dienstkontotoken

Um Visual Studio Code mit einem Grafana-Dienstkontotoken zu konfigurieren, fügen Sie den header Authorization mit dem Token hinzu.

{
  "<your-grafana-mcp-server-name>": {
    "type": "http",
    "url": "https://<grafana-endpoint>/api/azure-mcp",
    "headers": {
      "Authorization": "Bearer glsa_xxxxxxxxxxxxxxxxxxxxxxxx_xxxxxxx"
    }
  }
}

Konfigurationsparameter

Parameter Beschreibung
type Transporttyp. Verwenden Sie http für Remote-MCP-Endpunkte.
url Die Azure Managed Grafana MCP-Endpunkt-URL: https://<grafana-endpoint>/api/azure-mcp.
headers.Authorization Bearer-Token unter Verwendung eines Grafana Service Account-Tokens (glsa_xxx).

Beispiel 3: Claude Code mit einem Dienstkontotoken

Verwenden Sie zum Konfigurieren von MCP für Claude Code Konfigurationseinstellungen wie im folgenden Beispiel. Verwenden Sie ein Grafana-Dienstkontotoken für die Authentifizierung.

{
  "<your-grafana-mcp-server-name>": {
    "disabled": false,
    "timeout": 60,
    "type": "streamableHttp",
    "url": "https://<grafana-endpoint>/api/azure-mcp",
    "headers": {
      "Authorization": "Bearer glsa_xxxxxxxxxxxxxxxxxxxxxxxx_xxxxxxx"
    }
  }
}

Konfigurationsparameter

Parameter Beschreibung
disabled Legen Sie false fest, um die MCP-Serververbindung zu aktivieren.
timeout Verbindungs-Timeout in Sekunden.
type Transporttyp. Verwenden Sie streamableHttp für Remote-MCP-Endpunkte.
url Die Azure Managed Grafana MCP-Endpunkt-URL: https://<grafana-endpoint>/api/azure-mcp.
headers.Authorization Bearer-Token unter Verwendung eines Grafana Service Account-Tokens (glsa_xxx).

Beispiel 4: OpenClaw mit einem Dienstkontotoken

Verwenden Sie zum Konfigurieren von MCP für OpenClaw den openclaw mcp set Befehl mit einem Grafana-Dienstkontotoken.

openclaw mcp set mcp '{"url":"https://<grafana-endpoint>/api/azure-mcp","transport":"streamable-http","headers":{"Authorization":"Bearer glsa_xxxxxxxxxxxxxxxxxxxxxxxx_xxxxxxx"}}'

Starten Sie dann das Gateway neu, um die Konfiguration zu übernehmen:

openclaw gateway restart

Einschränkungen

  • Derzeit ist der Azure Managed Grafana MCP-Endpunkt nur für öffentliche Azure-Cloudinstanzen in Azure Managed Grafana enthalten, nicht für souveräne Clouds.
  • Die Verbindung mit Azure Managed Grafana über einen privaten Endpunkt wird derzeit nicht unterstützt.

Problembehandlung

Wenn Probleme auftreten, öffnen Sie ein Problem im Azure Managed Grafana GitHub-Repository.