本篇目录6 节

09进阶与生态Beyond

插件机制:安装与管理

Grafana 的数据源、面板与应用都由插件体系承载。本文讲三类插件的分工、UI 与离线两种安装方式、签名校验与安全策略配置,并给出一份值得常备的插件清单。

约 2 分钟/518 字/GRAFANA 12.X

插件的三类角色

类型 干什么 例子
数据源(Data source) 接入一种外部数据库或 API Prometheus、Infinity、ClickHouse
面板(Panel) 新增一种可视化形式 Pie Chart、Clock、Status
应用(App) 打包数据源 + 面板 + 页面的整套场景 k6、Pyroscope 等官方应用

核心功能(折线/柱状/表格/Stat/Gauge 面板,Prometheus/Loki/InfluxDB/MySQL/PostgreSQL 数据源)都随发行版内置;插件的意义在于扩展边界,而不是补齐基本盘。

UI 安装

  1. 主菜单进入 Administration → Plugins(部分小版本入口在 Connections 下,以实际界面为准)。
  2. 切到 Catalog,搜索或按分类浏览插件。
  3. 进入插件详情页点 Install,装完即用;列表里可随时 DisableUninstall
  4. 有更新时页面会出现 Update 按钮,建议在生产变更前先读插件的版本说明。

离线与 CLI 安装

内网或气隙环境无法访问 grafana.com 时,走离线路线:从 grafana.com 插件页下载 zip,解压到插件目录并保证目录名与插件 ID 一致,然后在 grafana.ini 指明路径并重启:

[paths]
plugins = /var/lib/grafana/plugins

有网络但想脚本化时,用自带的 CLI:

# 安装指定插件(以 Pie Chart 为例)
grafana-cli plugins install grafana-piechart-panel
# 查看已安装与远端可用列表
grafana-cli plugins ls
grafana-cli plugins list-remote
# 升级全部已安装插件
grafana-cli plugins update-all

注意: 安装与卸载插件需要重启 Grafana 才能完全生效;插件目录要与数据目录一起纳入备份(见迁移与备份)。

签名与安全策略

每个官方发布插件带数字签名,加载时分级:internal(随发行版)、external(grafana.com 审核上架)、unsigned(自行编译)。Grafana 默认拒绝加载未签名与签名失败的插件,防止来路不明代码执行。确有自研插件需求时显式放行:

[plugins]
allow_loading_unsigned_plugins = mycompany-datasource,mycompany-panel

把白名单写死到具体插件 ID,永远不要图省事加载全部未签名插件。

推荐插件巡礼

  • Infinity:把任意 JSON/CSV/XML API 变成数据源,接小众系统首选。
  • Pie Chart:内置饼图长期缺失时的补充,支持嵌套与交互。
  • Clock:倒计时与大屏挂钟,值班室电视墙常见。
  • ClickHouse / OpenSearch 等厂商数据源:官方市场按你的技术栈搜索即可。

下一步

本页为学习整理的中文改写,依据Grafana 官方文档最新版本编写(以 Grafana 12.x 为基准),操作路径请以实际产品界面为准。

Beyond