Gérer votre ressource Datadog

Cet article traite des tâches de gestion quotidiennes de votre ressource Datadog Azure Native Integration. Il inclut la configuration des métriques et des journaux, la gestion des assistants, la configuration de la supervision multi-abonnement, etc.

Vue d’ensemble des ressources

Pour ouvrir votre ressource Datadog :

  1. Connectez-vous au portail Azure.
  2. Ouvrez l’affichage des ressources Datadog (ou recherchez Datadog dans la barre de recherche globale, puis sélectionnez Datadog – Service ISV natif Azure).
  3. Sélectionnez votre ressource Datadog. Le portail Azure ouvre le volet Overview par défaut.

Capture d’écran d’une ressource Datadog dans le portail Azure avec la vue d’ensemble affichée dans le volet de travail.

Le volet Vue d’ensemble affiche les détails suivants :

Détails Descriptif
Nom de groupe ressources Groupe de ressources contenant cette ressource Datadog
Emplacement Région Azure où la ressource est déployée
Abonnement / ID d’abonnement Abonnement Azure lié à cette ressource
Balises Balises de ressource Azure appliquées à cette ressource
Organisation Datadog L’organisation Datadog liée à cette ressource
Statut Actif, En cours de création ou Échec
Plan tarifaire Le plan de facturation Datadog actuel
Période de facturation Durée de facturation mensuelle ou annuelle

Sous les éléments essentiels, vous pouvez accéder aux éléments suivants :

  • Afficher les tableaux de bord : insights sur l’intégrité et les performances dans le portail Datadog
  • Consulter les logs — Rechercher et analyser les logs avec des requêtes ad-hoc dans le portail Datadog
  • Afficher la cartographie des hôtes — Vue complète de tous les hôtes surveillés (Machines virtuelles Azure, Groupes de machines virtuelles identiques Azure, plans Azure App Service)

Le volet de travail affiche également un résumé des ressources surveillées :

Column Descriptif
Type de ressource Type de ressource Azure
Nombre total de ressources Nombre total de ressources pour le type de ressource
Ressources envoyant des journaux Nombre de ressources qui envoient des journaux à Datadog via l’intégration
Ressources envoyant des métriques Nombre de ressources qui envoient des métriques à Datadog via l’intégration

Reconfigurer les règles pour les métriques et les journaux

Pour modifier les ressources qui envoient des métriques et des journaux à Datadog :

  1. Sélectionnez Configurations de l’organisation Datadog > Métriques et journaux dans le menu du service.
  2. Mettez à jour les règles d’étiquetage ou activez ou désactivez chaque paramètre individuellement. Consultez les règles de balise pour l’envoi de métriques et derègles de balise pour l’envoi de journaux d’activité pour inclure/exclure des exemples.
  3. Les modifications prennent effet dans quelques minutes, car les paramètres de diagnostic sont mis à jour sur les ressources correspondantes.

Pour obtenir une référence complète sur les données transmises et le comportement des règles de balise, consultez Monitor & Observe Azure resources with Azure Native Integrations.

Collecte de ressources et gestion de la posture de sécurité cloud

Le panneau Collecte de ressources (sous configurations de l’organisation Datadog) contrôle deux fonctionnalités :

Réglage Default Qu’est-ce que cela fait ?
Activer la collecte de ressources Activé Datadog collecte les métadonnées (types, balises, configurations) pour chaque ressource de Azure dans l’abonnement lié et remplit le datadog Resource Catalog. Il n’y a pas de frais Datadog supplémentaires.
Activer Datadog Cloud Security Posture Management Désactivé Évalue en permanence votre configuration de Azure par rapport à CIS, PCI DSS, SOC 2, HIPAA et d’autres benchmarks. Apprenez-en davantage sur la gestion de la posture de sécurité cloud.

Pour modifier ces paramètres :

  1. Ouvrez votre ressource Datadog et sélectionnez Configurations de l’organisation Datadog > Collecte de ressources dans le menu du service.
  2. Activez la collecte de ressources et/ou la gestion de la posture de sécurité du cloud Datadog.
  3. Cliquez sur Enregistrer dans la barre de commandes.

Important

La gestion de la posture de sécurité cloud ne peut être activée que lorsque l’option Activer la collecte de ressources est activée. Si vous désactivez Activer la collecte de ressources, la case à cocher CSPM est automatiquement désactivée et toute analyse CSPM active s’arrête pour l’abonnement.

Afficher les ressources supervisées

Pour afficher la liste des ressources émettant des logs vers Datadog, sélectionnez Configurations de l’organisation Datadog > Ressources surveillées dans le menu du service.

Conseil / Astuce

Vous pouvez filtrer la liste des ressources par type de ressource,abonnement, nom de groupe de ressources, emplacement et selon si la ressource envoie des journaux et des métriques.

La colonne Journaux vers Datadog indique si la ressource envoie des journaux à Datadog. Si une ressource que vous prévoyez de voir n’envoie pas de données, vérifiez :

  • Le type de ressource prend en charge les journaux de diagnostic d’Azure Monitor. Consultez les catégories prises en charge.
  • Vos règles de balise incluent (et non excluent) la ressource.
  • La ressource n’a pas atteint la limite de cinq paramètres de diagnostic.

Superviser plusieurs abonnements

Une ressource Datadog unique peut surveiller Azure ressources sur plusieurs abonnements. Cette fonctionnalité est utile lorsque vous disposez d’abonnements distincts pour le développement, la préproduction et la production, mais que vous souhaitez une supervision unifiée.

Lorsque vous ajoutez ou supprimez des abonnements pour la supervision Datadog, le système met à jour l’attribution du rôle de lecteur d’analyse sur l’identité managée par le système liée à la ressource.

Prerequisites

  • Pour effectuer ces actions, vous devez disposer des deux autorisations Azure suivantes :

    • Microsoft.Authorization/roleAssignments/write
    • Microsoft.Authorization/roleAssignments/delete
  • Le fournisseur de ressources pour Datadog (Microsoft.Datadog) doit être inscrit dans l’abonnement cible. Consultez Vérifier l’inscription du fournisseur de ressources.

Ajouter des abonnements

Pour surveiller plusieurs abonnements :

  1. Sélectionnez Les configurations > de l’organisation Datadog - Abonnements surveillés.

  2. Sélectionnez Ajouter des abonnements dans la barre de commandes.

    L’expérience Ajouter des abonnements s'ouvre et vous montre les abonnements pour lesquels le rôle de Propriétaire vous est attribué, ainsi que toutes les ressources Datadog créées dans ces abonnements déjà associées à la même organisation Datadog que la ressource actuelle.

    Si l’abonnement que vous souhaitez surveiller possède une ressource déjà liée à la même organisation Datadog, supprimez les ressources Datadog pour éviter l'envoi de données en double et d'encourir des frais doubles.

  3. Sélectionnez les abonnements que vous souhaitez superviser via la ressource Datadog, puis sélectionnez Ajouter.

    Important

    • Lorsque vous liez un abonnement à une ressource Datadog, assurez-vous que l'abonnement n'est pas verrouillé au niveau de la portée (verrouillage en lecture seule ou verrouillage de suppression). Les verrous d’étendue peuvent empêcher l’ajout et la suppression des paramètres de diagnostic. Pour plus d’informations, consultez Verrouiller vos ressources Azure.
    • La définition de règles de balise distinctes pour différents abonnements n’est pas prise en charge. Les règles de balise de la ressource primaire s’appliquent à tous les abonnements surveillés.

    Les paramètres de diagnostic sont automatiquement ajoutés aux ressources de l’abonnement qui correspondent aux règles de balise définies.

    Sélectionnez Actualiser pour afficher les abonnements et leur état de surveillance.

Une fois l’abonnement ajouté, l’état passe à Actif.

Supprimer des abonnements

Important

Lorsque vous dissociez un abonnement d'une ressource Datadog, assurez-vous que l'abonnement n'est pas verrouillé au niveau de la portée (verrouillage en lecture seule ou verrouillage de suppression). Les verrous d’étendue peuvent empêcher l’ajout et la suppression des paramètres de diagnostic. Pour plus d’informations, consultez Verrouiller vos ressources Azure.

Pour dissocier les abonnements d'une ressource Datadog :

  1. Sélectionnez Les configurations > de l’organisation Datadog - Abonnements surveillés dans le menu de service.

  2. Sélectionnez l’abonnement à supprimer.

  3. Choisissez Supprimer des abonnements.

Pour afficher la liste mise à jour des abonnements supervisés, sélectionnez Actualiser dans la barre de commandes.

Clés API

Pour afficher et gérer les clés API pour votre ressource Datadog :

  1. Sélectionnez Clés de paramètres > dans le menu de service.

    Le portail Azure fournit une vue en lecture seule des clés API.

  2. Pour créer ou gérer des clés, sélectionnez le lien du portail Datadog .

    Le portail Datadog s’ouvre dans un nouvel onglet.

Une fois que vous avez effectué des modifications dans le portail Datadog, actualisez la vue du portail Azure.

Important

Une clé API doit être définie comme clé par défaut. Cette clé est utilisée lors du déploiement d’agents Datadog sur des machines virtuelles et App Services. Si aucune clé par défaut n’est définie, les installations de l’agent échouent.

Surveiller les ressources avec les agents Datadog

Vous pouvez installer des agents Datadog sur des machines virtuelles, des extensions App Service, Azure Kubernetes Services et des machines Azure Arc.

Important

Si aucune clé par défaut n’est sélectionnée, l’installation de votre agent Datadog échoue. Consultez les clés API.

L’assistant collecte des métriques, des traces et des journaux détaillés au niveau de l’hôte qui ne sont pas disponibles par le biais de métriques de plateforme Azure seules. Cela inclut les données au niveau du processus, les métriques d’application personnalisées et les traces APM.

Sélectionnez Configurations de l’organisation Datadog > Agent de machine virtuelle dans le menu Service pour voir toutes les machines virtuelles en cours d’exécution dans l’abonnement lié. Le volet affiche le nom de la machine virtuelle, l’état d’alimentation, la version actuelle de l’Agent Datadog, l’état de l’agent (En cours d’exécution/Arrêté/Non installé), la méthode d’installation et si l’Agent transfère les journaux.

Pour installer l’agent Datadog en tant qu’extension de machine virtuelle :

  1. Vérifiez qu’une clé API par défaut est définie. L’installation échoue sans elle.
  2. Sélectionnez la machine virtuelle cible (doit être en cours d’exécution ).
  3. Sélectionnez Installer l’extension et confirmez. Azure installe l’agent Datadog en tant qu’extension de machine virtuelle à l’aide de la clé API par défaut, et l’état passe de Installation à Installed. L’agent Datadog ne nécessite pas de redémarrage de l’hôte.

Pour désinstaller, sélectionnez la machine virtuelle et choisissez Désinstaller l’extension. Si l’agent a été installé par une autre méthode (Chef, Ansible, installation manuelle, etc.), ce volet affiche l’état, mais l’option de désinstallation gérée par Azure est désactivée.

Reconfigurer l’authentification unique

Pour activer l’authentification unique via l’ID Microsoft Entra :

  1. Sélectionnez Paramètres > Authentification unique dans le volet des ressources.

  2. Activez la case à cocher.

Modifier votre plan de facturation

Pour modifier le plan de facturation Datadog associé à votre ressource :

  1. Dans le volet Vue d’ensemble de votre ressource Datadog, sélectionnez Modifier le plan dans la barre de commandes.

    Azure récupère tous les plans Datadog disponibles pour votre locataire, y compris les offres private que vous avez acceptées.

  2. Sélectionnez le nouveau plan et choisissez Modifier le plan.

L’utilisation des offres Datadog facturées via la Place de marché est prise en compte dans l’engagement de consommation Microsoft Azure (MACC) de votre organisation, le cas échéant.

Gérer les journaux et les métriques

Pour arrêter l’envoi de journaux et de métriques d’Azure à Datadog :

  1. Ouvrez votre ressource Datadog dans la vue de navigation des ressources Datadog.
  2. Sélectionnez Désactiver dans la barre de commandes.

Important

La désactivation de l’intégration interrompt le flux des métriques et des journaux de la plateforme Azure vers Datadog. Toutefois, la facturation continue pour d'autres services Datadog qui ne sont pas liés à la surveillance des métriques et des journaux d'activité Azure (par exemple, APM, agents d'infrastructure ou indexation des journaux dans Datadog).

Supprimer une ressource

Pour supprimer une ressource :

  1. Dans la barre de commandes, sélectionnez Supprimer.

  2. Dans le volet Supprimer une ressource, sélectionnez éventuellement une raison de la suppression de la ressource.

  3. Dans la zone Entrer le nom de la ressource pour confirmer la suppression , entrez le nom de la ressource.

  4. Sélectionnez Supprimer.

  5. Sélectionnez Supprimer à nouveau pour confirmer la suppression.

Une fois la ressource supprimée, toute la facturation de cette ressource via la Place de marché Azure s’arrête.

Note

La suppression de la ressource Datadog dans Azure met fin au transfert de données depuis Azure et à la facturation via Place de marché Azure. Il ne supprime pas votre organisation Datadog ni les données stockées dans Datadog.

Obtenir du support

Contactez Datadog pour le support client.

Vous pouvez également demander du support dans le portail Azure à partir de la vue d’ensemble des ressources.

Sélectionnez Support + Résolution des problèmes> de nouvelledemande de support dans le menu du service, puis choisissez le lien pour enregistrer une demande de support dans le portail Datadog.