Problembehandlung für Datadog auf Azure

Dieser Artikel hilft Ihnen, häufige Probleme mit dem Datadog Azure Native Integration zu diagnostizieren und zu beheben. Verwenden Sie die nachstehende Kurzübersichtstabelle, um zu dem Problem zu springen, das Sie haben.

Kurzdiagnosereferenz

Symptom Wahrscheinliche Ursache Abschnitt
Eine Datadog-Ressource kann nicht erstellt werden Fehlende Besitzerrolle im Abonnement Erstellen nicht möglich
Marketplace-Kauf schlägt fehl Ausgabenbeschränkungen, nicht unterstützte Abonnementtypen oder Regionseinschränkungen Marketplace-Kauffehler
Protokolle werden in Datadog nicht angezeigt Der Ressourcentyp wird nicht unterstützt, der Grenzwert für Diagnoseeinstellungen wurde erreicht, oder Tagregeln schließen die Ressource aus. Protokolle werden nicht ausgegeben
Metriken werden in Datadog nicht angezeigt Fehlende Rollenzuweisung für den Überwachungsleser Nicht emittierende Metriken
SSO-Einstellungen können nicht gespeichert werden Konflikt verursachende Unternehmens-App mit demselben SAML-Bezeichner SSO-Fehler
Fehler bei der Agent-Installation Kein Standard-API-Schlüssel ausgewählt Fehler bei der Agent-Installation
Diagnoseeinstellungen lassen sich nicht deaktivieren Sperre für Ressource oder Ressourcengruppe löschen Diagnoseeinstellungen aktiv nach dem Deaktivieren

Marketplace-Kauffehler

Fehlermeldung Einzelheiten
"Das Microsoft.SaaS RP ist nicht im Azure-Abonnement registriert." Bevor Sie einen Ressourcenanbieter verwenden, müssen Sie sicherstellen, dass Ihr Azure-Abonnement dafür registriert ist. Weitere Informationen finden Sie unter Registrieren eines Ressourcenanbieters und Beheben von Fehlern für die Registrierung von Ressourcenanbietern.
"Der Plan kann nicht in einem kostenlosen Abonnement erworben werden, bitte aktualisieren Sie Ihr Konto." Sie können Azure Marketplace-Käufe nicht in einem kostenlosen Azure-Abonnement tätigen. Weitere Informationen finden Sie unter häufig gestellten Fragen zum kostenlosen Azure-Konto.
"Kauf ist fehlgeschlagen, da wir keine gültige Zahlungsmethode finden konnten, die Ihrem Azure-Abonnement zugeordnet ist." Verwenden Sie ein anderes Azure-Abonnement, oder fügen Sie Kreditkarten- oder Zahlungsmethodeninformationen für dieses Abonnement hinzu oder aktualisieren Sie sie. Weitere Informationen finden Sie unter Kauf eines SaaS-Angebots im Azure-Portal.
„Der Herausgeber bietet das Angebot/den Plan in der Region Ihres Abonnements/Azure-Kontos nicht an.“ Das Angebot oder der spezifische Plan ist nicht für den Abrechnungskontomarkt verfügbar, der mit dem Azure-Abonnement verbunden ist.
Die Anmeldung für den Azure Marketplace ist nur auf kostenlose SKUs oder BYOL-SKUs festgelegt, der Kauf von Azure-Produkten ist nicht zulässig. Wenden Sie sich an Ihren Registrierungsadministrator, um die EA-Einstellungen zu ändern." Unternehmensadministratoren können Azure Marketplace-Käufe für alle Azure-Abonnements unter dieser Registrierung deaktivieren oder aktivieren. Weitere Informationen finden Sie unter Aktivieren von Azure Marketplace-Käufen und Einführung in Eintragsoptionen.
"Marketplace ist für das Azure-Abonnement nicht aktiviert." Unternehmensadministratoren können Azure Marketplace-Käufe für alle Azure-Abonnements unter dieser Registrierung deaktivieren oder aktivieren. Weitere Informationen finden Sie unter Aktivieren von Azure Marketplace-Einkäufen.
„Der Plan des Herausgebers steht Ihnen aufgrund der vom IT-Administrator Ihres Mandaten vorgenommenen Einstellungen für den privaten Marktplatz nicht zum Kauf zur Verfügung.“ Ihr Unternehmen verwendet einen privaten Marketplace, um den Zugriff seiner Organisation auf bestimmte Angebote und Pläne zu beschränken. Das spezifische Angebot oder der Plan wurden nicht eingerichtet, um auf dem privaten Marketplace des Mandanten verfügbar zu sein. Wenden Sie sich an den IT-Administrator Ihres Mandanten.
"Das EA-Abonnement lässt keine Marketplace-Einkäufe zu." Verwenden Sie ein anderes Abonnement, oder überprüfen Sie, ob Ihr Enterprise Agreement-Abonnement für Azure Marketplace-Einkäufe aktiviert ist. Weitere Informationen finden Sie unter Aktivieren von Azure Marketplace-Einkäufen.

Wenn hierdurch das Problem nicht behoben wird, wenden Sie sich an den Datadog-Support.

Erstellen von Datadog nicht möglich

Zum Einrichten der Azure Datadog-Integration müssen Sie über Besitzer-Zugriff auf das Azure-Abonnement verfügen. Stellen Sie sicher, dass Sie über den richtigen Zugriff verfügen, bevor Sie mit der Einrichtung beginnen.

So überprüfen Sie Ihre Rollenzuweisung:

  1. Öffnen Sie das Azure Portal, und navigieren Sie zum Abonnement.
  2. Wählen Sie Access Control (IAM)>View my access aus.
  3. Vergewissern Sie sich, dass Sie über die Rolle "Besitzer" verfügen. Falls nicht, fordern Sie sie von Ihrem Abonnementadministrator an.

Fehler beim einmaligen Anmelden

Einstellungen für einmaliges Anmelden können nicht gespeichert werden

Dieser Fehler tritt auf, wenn eine andere Enterprise-App den Datadog SAML-Bezeichner verwendet. Um herauszufinden, um welche App es sich handelt, wählen Sie im Abschnitt „Grundlegende SAML-Konfiguration“ die Option Bearbeiten aus.

Um dieses Problem zu beheben, gehen Sie entweder wie folgt vor:

  • Deaktivieren der anderen App oder
  • Verwenden Sie die andere App als Enterprise-App, um SAML SSO mit Datadog einzurichten. Wenn Sie sich für die Verwendung der anderen App entscheiden, stellen Sie sicher, dass diese über die erforderlichen Einstellungen verfügt.

App wird auf der Single-Sign-On-Einstellungsseite nicht angezeigt

Suchen Sie zunächst nach der Anwendungs-ID. Wenn kein Ergebnis angezeigt wird, überprüfen Sie die SAML-Einstellungen der App. Das Raster zeigt nur Apps mit den richtigen SAML-Einstellungen.

Überprüfen Sie, ob diese SAML-Werte richtig festgelegt sind:

Setting Erforderlicher Wert
Bezeichner-URL https://us3.datadoghq.com/account/saml/metadata.xml
Antwort-URL https://us3.datadoghq.com/account/saml/assertion

Gastbenutzer haben keinen Zugriff auf Single Sign-On

Einige Benutzer haben zwei E-Mail-Adressen im Azure Portal. In der Regel ist eine E-Mail der Benutzerprinzipalname (UPN), und die andere E-Mail ist eine alternative E-Mail.

Beim Einladen eines Gastbenutzers verwenden Sie den UPN des Hauptmandanten. Durch die Verwendung des UPN halten Sie die E-Mail-Adresse während des Single Sign-On-Prozesses synchron. Sie finden den Benutzerprinzipalnamen, indem Sie in der oberen rechten Ecke der Azure-Portal-Instanz des Benutzers nach der E-Mail-Adresse suchen.

Keine Protokollausgabe

Wenn Azure Ressourcenprotokolle nicht in Datadog angezeigt werden, überprüfen Sie die folgenden allgemeinen Ursachen:

Ursache So überprüfen Sie dies Beheben
Der Ressourcentyp unterstützt den Protokollexport nicht. Überprüfen unterstützter Ressourcenprotokollkategorien Kein Fix; nur unterstützte Ressourcentypen können Protokolle ausgeben
Grenzwert für Diagnoseeinstellungen erreicht Überprüfen Sie die Diagnoseeinstellungen der Ressource im Azure-Portal (maximal 5 pro Ressource) Entfernen Sie eine nicht verwendete Diagnoseeinstellung. Siehe Diagnoseeinstellungen
Tagregeln schließen die Ressource aus Überprüfen Sie Ihre Tag-Regeln in Organisationskonfigurationen in Datadog: >Metriken und Logs Aktualisieren von Tagregeln, um die Ressource einzuschließen
Metrikexport über Diagnoseeinstellungen N/A Azure Monitor Diagnoseeinstellungen unterstützen den Metrikexport für Partnerlösungen nicht. Verwenden von Plattformmetriken stattdessen

So überprüfen Sie, ob eine bestimmte Ressource Protokolle aussendet:

  1. Navigieren Sie zur Azure-Diagnoseeinstellung für die jeweilige Ressource.
  2. Überprüfen Sie, ob eine Datadog-Diagnoseeinstellung vorhanden und aktiviert ist.

Keine Metrikausgabe

Für die Datadog-Ressource ist eine Monitoring Reader Rollenzuweisung im entsprechenden Azure Abonnement erforderlich, um Metriken zu sammeln und weiterzuleiten.

So überprüfen Sie die Rollenzuweisung:

  1. Öffnen Sie das Azure Portal, und wählen Sie das Abonnement aus.
  2. Wählen Sie im linken Bereich die Zugriffssteuerung (IAM) aus.
  3. Suchen Sie nach dem Namen der Datadog-Ressource.
  4. Vergewissern Sie sich, dass die Datadog-Ressource über die Rollenzuweisung " Monitoring Reader " verfügt.

Wenn die Rollenzuweisung fehlt, kann dies auf ein Problem während der Ressourcenerstellung hindeuten. Versuchen Sie, die Datadog-Ressource zu löschen und neu zu erstellen.

Fehler bei der Installation des Datadog-Agents

Die Azure Datadog-Integration verwendet den API-Schlüssel, der als Default Key im Bildschirm "API-Schlüssel" ausgewählt ist, um den Datadog-Agent zu konfigurieren. Wenn kein Standardschlüssel ausgewählt ist, schlägt die Agentinstallation fehl.

Behebung:

  1. Navigieren Sie im Azure-Portal zu Ihrer Datadog-Ressource.
  2. Wählen Sie im Dienstmenü die Option "Einstellungen Schlüssel" > aus.
  3. Stellen Sie sicher, dass ein API-Schlüssel als Standardschlüssel festgelegt ist.
  4. Wenn der Agent mit einem falschen Schlüssel installiert wurde, deinstallieren Sie ihn, und installieren Sie ihn erneut. Der neue Standardschlüssel wird automatisch verwendet.

Diagnoseeinstellungen sind auch nach dem Deaktivieren der Datadog-Ressource oder dem Anwenden der erforderlichen Tagregeln aktiv.

Wenn Protokolle weiterhin ausgegeben werden und Diagnoseeinstellungen für überwachte Ressourcen aktiv bleiben, nachdem die Datadog-Ressource deaktiviert oder Tagregeln geändert wurden, verhindert eine Löschsperre für die Ressource oder Ressourcengruppe wahrscheinlich die Bereinigung.

Behebung:

  1. Prüfen Sie, ob für die Ressource oder Ressourcengruppe Sperren vorhanden sind: Wechseln Sie im Azure-Portal zur Ressource, und wählen Sie im Dienstmenü Locks aus.
  2. Entfernen Sie die Löschsperre.
  3. Wenn die Sperre nach dem Löschen der Datadog-Ressource entfernt wurde, müssen Sie Diagnoseeinstellungen manuell bereinigen, um die Protokollweiterleitung zu beenden.

Diagnoseeinstellungen werden nach dem Verschieben einer Ressource nicht wie erwartet erstellt

Wenn Sie eine Ressource löschen, umbenennen, verschieben oder über Ressourcengruppen oder Abonnements hinweg migrieren möchten, löschen Sie zunächst die Diagnoseeinstellungen. Andernfalls kann es abhängig von der Ressourcenkonfiguration der jeweiligen Ressource vorkommen, dass die Diagnoseeinstellungen für die gelöschte Ressource in die neue Ressource eingeschlossen werden, wenn Sie diese Ressource neu erstellen. Wenn die Diagnoseeinstellungen in die neue Ressource eingeschlossen werden, wird die Sammlung von Ressourcenprotokollen wie in der Diagnoseeinstellung definiert fortgesetzt, und die entsprechenden Metrik- und Protokolldaten werden an das zuvor konfigurierte Ziel gesendet. Außerdem empfiehlt es sich, die Diagnoseeinstellungen für eine Ressource, die Sie löschen und voraussichtlich nicht erneut verwenden möchten, zu löschen, um die Umgebung zu bereinigen. Weitere Informationen

Manuelle Aktualisierungen von Diagnoseeinstellungen, die über Tagregeln erstellt wurden

Diagnoseeinstellungen werden basierend auf Tagregeln erstellt. Derzeit ist das Ändern von Protokollkategorien über die Seite mit den Diagnoseeinstellungen nicht zulässig. Sie können zwar Protokollkategorien deaktivieren und speichern, sie werden jedoch auf die Standardeinstellungen zurückgesetzt (gemäß den Tagregeln).

Wenn Zieldetails geändert werden, wird eine neue Diagnoseeinstellung mit der ursprünglichen Konfiguration neu erstellt. Dies unterliegt der Einschränkung von maximal fünf Diagnoseeinstellungen pro Ressource. Weitere Informationen.

Unterstützung erhalten

Wenden Sie sich an den Datadog-Support für produktspezifische Probleme.

Für Probleme mit der Azure-Plattform (Bereitstellungsfehler, Rollenzuweisungen, Registrierung des Ressourcenanbieters) erstellen Sie eine Azure-Supportanfrage.

Nächste Schritte