Zarządzanie zasobem usługi Datadog

W tym artykule opisano zadania związane z bieżącym zarządzaniem zasobem Datadog Azure Native Integration. Obejmuje ona konfigurowanie metryk i dzienników, zarządzanie agentami, konfigurowanie monitorowania wielu subskrypcji i nie tylko.

Przegląd zasobów

Aby otworzyć zasób usługi Datadog:

  1. Zaloguj się do portalu Azure.
  2. Otwórz widok przeglądania zasobów Datadog (lub wyszukaj Datadog na pasku wyszukiwania globalnego i wybierz Datadog — Azure natywna usługa ISV).
  3. Wybierz zasób usługi Datadog. Portal Azure domyślnie otwiera okienko Overview.

Zrzut ekranu zasobu Datadog w portalu Azure z widokiem ogólnym wyświetlonym w obszarze roboczym.

W okienku przeglądu są wyświetlane następujące szczegóły:

Szczegół Opis
Nazwa grupy zasobów Grupa zasobów zawierająca ten zasób usługi Datadog
Lokalizacja Region Azure, w którym wdrożono zasób
Subskrypcja/identyfikator subskrypcji Subskrypcja Azure połączona z tym zasobem
Etykiety Tagi zasobów platformy Azure przypisane do tego zasobu
Organizacja Datadog Organizacja Datadog powiązana z tym zasobem
Stan Aktywne, tworzenie lub niepowodzenie
Plan cenowy Bieżący plan rozliczeniowy usługi Datadog
Termin rozliczeniowy Miesięczny lub roczny okres rozliczeniowy

Poniżej sekcji podstawowej możesz przejść do:

  • Wyświetl pulpity nawigacyjne — informacje o stanie i wydajności w portalu Datadog
  • Wyświetlanie dzienników — wyszukiwanie i analizowanie dzienników za pomocą zapytań ad hoc w portalu usługi Datadog
  • Wyświetl mapy hostów — pełny widok wszystkich monitorowanych hostów (maszyn wirtualnych platformy Azure, zestawów skalowania maszyn wirtualnych platformy Azure, planów usługi Azure App Service)

Okienko robocze zawiera również podsumowanie monitorowanych zasobów:

Column Opis
Typ zasobu Typ zasobu platformy Azure
Zasoby całkowite Liczba wszystkich zasobów dla typu zasobu
Zasoby wysyłające logi Liczba zasobów wysyłających dzienniki do usługi Datadog za pośrednictwem integracji
Zasoby wysyłające metryki Liczba zasobów wysyłających metryki do usługi Datadog za pośrednictwem integracji

Skonfiguruj ponownie zasady dla metryk i dzienników

Aby zmienić zasoby, które wysyłają metryki i dzienniki do usługi Datadog:

  1. Wybierz pozycję Datadog organization configurations > Metrics and Logs (Metryki i dzienniki) z menu usługi.
  2. Zaktualizuj reguły tagów lub przełącz poszczególne ustawienia. Zobacz reguły tagów dotyczące wysyłania metryk i reguły tagów dotyczące wysyłania logów, aby zapoznać się z przykładami uwzględniania/wykluczania.
  3. Zmiany zaczynają obowiązywać w ciągu kilku minut, ponieważ ustawienia diagnostyczne są aktualizowane na odpowiednich zasobach.

Aby uzyskać pełne informacje referencyjne o tym, jakie dane są przekazywane i jak działają reguły tagów, zobacz Monitorowanie i obserwowanie zasobów platformy Azure za pomocą natywnych integracji Azure.

Zbieranie zasobów i zarządzanie stanem zabezpieczeń w chmurze

Blok Zbieranie zasobów (w obszarze Konfiguracje organizacji usługi Datadog) kontroluje dwie funkcje:

Setting Default Do czego służy
Włączanie zbierania zasobów W Usługa Datadog zbiera metadane (typy, tagi, konfiguracje) dla każdego zasobu platformy Azure w podłączonej subskrypcji i uzupełnia nimi katalog Datadog Resource Catalog. Nie ma dodatkowej opłaty za usługę Datadog.
Włączanie zarządzania stanem zabezpieczeń w chmurze usługi Datadog Off Ciągle ocenia konfigurację platformy Azure pod kątem standardów CIS, PCI DSS, SOC 2, HIPAA i innych. Dowiedz się więcej o zarządzaniu stanem zabezpieczeń w chmurze.

Aby zmienić te ustawienia:

  1. Otwórz zasób usługi Datadog i wybierz pozycję Konfiguracja > organizacji usługi Datadog Kolekcja zasobów z menu usługi.
  2. Przełącz opcję Włącz zbieranie zasobów i/lub Włącz zarządzanie stanem zabezpieczeń w chmurze usługi Datadog.
  3. Wybierz pozycję Zapisz na pasku poleceń.

Ważne

Zarządzanie stanem zabezpieczeń w chmurze można włączyć tylko wtedy, gdy włączono opcję Włącz zbieranie zasobów . Jeśli wyczyścisz zaznaczenie pola wyboru Włącz zbieranie zasobów, pole wyboru CSPM zostanie automatycznie wyłączone, a wszelkie aktywne skanowanie CSPM zostanie zatrzymane dla tej subskrypcji.

Wyświetl monitorowane zasoby

Aby wyświetlić listę zasobów emitujących dzienniki do Datadog, wybierz Konfiguracje organizacji Datadog > Monitorowane zasoby w menu usługi.

Wskazówka

Możesz filtrować listę zasobów według rodzaju zasobu, subskrypcji, nazwy grupy zasobów, lokalizacji oraz tego, czy zasób przesyła dzienniki i metryki.

Kolumna Logi do Datadog wskazuje, czy zasób wysyła logi do Datadog. Jeśli oczekiwany zasób nie wysyła danych, sprawdź:

  • Typ zasobu obsługuje dzienniki diagnostyczne Azure Monitor. Zobacz obsługiwane kategorie.
  • Reguły tagów obejmują (nie wykluczają) zasób.
  • Zasób nie osiągnął limitu pięciu ustawień diagnostycznych.

Monitoruj wiele subskrypcji

Pojedynczy zasób usługi Datadog może monitorować zasoby platformy Azure w wielu subskrypcjach. Ta funkcja jest przydatna, gdy masz oddzielne subskrypcje dla środowisk deweloperskich, przedprodukcyjnych i produkcyjnych, ale chcesz mieć ujednolicony monitoring.

Po dodaniu lub usunięciu subskrypcji w usłudze monitorowania Datadog, system aktualizuje przypisanie roli Czytelnika Monitorowania dla tożsamości zarządzanej przez system, powiązanej z zasobem.

Wymagania wstępne

  • Aby wykonać te akcje, musisz mieć oba następujące uprawnienia platformy Azure:

    • Microsoft.Authorization/roleAssignments/write
    • Microsoft.Authorization/roleAssignments/delete
  • Dostawca zasobów dla usługi Datadog (Microsoft.Datadog) musi być zarejestrowany w subskrypcji docelowej. Zobacz Weryfikowanie rejestracji dostawcy zasobów.

Dodaj subskrypcje

Aby monitorować wiele subskrypcji:

  1. Wybierz konfiguracje organizacji Datadog > monitorowanych subskrypcji.

  2. Wybierz pozycję Dodaj subskrypcje na pasku poleceń.

    Zostanie otwarta sekcja Dodawania subskrypcji, która pokaże subskrypcje, do których masz przypisaną rolę Właściciela, oraz wszystkie zasoby Datadog utworzone w tych subskrypcjach, które są już powiązane z tą samą organizacją Datadog, co bieżący zasób.

    Jeśli subskrypcja, którą chcesz monitorować, ma już powiązany zasób z tą samą organizacją Datadog, usuń zasoby Datadog, aby uniknąć przesyłania zduplikowanych danych i ponoszenia podwójnych opłat.

  3. Wybierz subskrypcje, które chcesz monitorować za pomocą zasobu Datadog, a następnie wybierz Dodaj.

    Ważne

    • Po połączeniu subskrypcji z zasobem usługi Datadog upewnij się, że subskrypcja nie jest zablokowana w zakresie (blokady tylko do odczytu lub usuwania). Blokady zakresu mogą uniemożliwić dodawanie i usuwanie ustawień diagnostycznych. Aby uzyskać więcej informacji, zobacz Blokowanie zasobów platformy Azure.
    • Ustawianie oddzielnych reguł tagów dla różnych subskrypcji nie jest obsługiwane. Reguły tagów z zasobu podstawowego mają zastosowanie do wszystkich monitorowanych subskrypcji.

    Ustawienia diagnostyczne są automatycznie dodawane do zasobów subskrypcji, które są zgodne ze zdefiniowanymi regułami tagów.

    Wybierz pozycję Odśwież , aby wyświetlić subskrypcje i ich stan monitorowania.

Po dodaniu subskrypcji stan zmieni się na Aktywny.

Usuwanie subskrypcji

Ważne

Gdy odłączasz subskrypcję od zasobu usługi Datadog, upewnij się, że subskrypcja nie ma blokady zakresu (blokady tylko do odczytu lub usuwania). Blokady zakresu mogą uniemożliwić dodawanie i usuwanie ustawień diagnostycznych. Aby uzyskać więcej informacji, zobacz Blokowanie zasobów platformy Azure.

Aby odłączyć subskrypcje od zasobu Datadog:

  1. Wybierz Konfiguracje organizacji Datadog, Monitorowane subskrypcje> z menu usługi.

  2. Wybierz subskrypcję, którą chcesz usunąć.

  3. Wybierz pozycję Usuń subskrypcje.

Aby wyświetlić zaktualizowaną listę monitorowanych subskrypcji, wybierz pozycję Odśwież na pasku poleceń.

Klucze interfejsu API

Aby wyświetlić klucze interfejsu API dla zasobu usługi Datadog i zarządzać nimi:

  1. Wybierz Ustawienia > Klucze z menu usługi.

    Portal Azure zapewnia widok kluczy API tylko do odczytu.

  2. Aby utworzyć klucze lub nimi zarządzać, wybierz łącze portal Datadog.

    Portal Datadog otwiera się w nowej karcie.

Po wprowadzeniu zmian w portalu Datadog, odśwież widok portalu Azure.

Ważne

Jeden klucz interfejsu API musi być ustawiony jako klucz domyślny. Ten klucz jest używany podczas wdrażania agentów usługi Datadog na maszynach wirtualnych i w usługach App Services. Jeśli nie ustawiono klucza domyślnego, instalacje agentów kończą się niepowodzeniem.

Monitoruj zasoby za pomocą agentów Datadog.

Możesz zainstalować agentów Datadog na maszynach wirtualnych, rozszerzeniach App Service, usługach Azure Kubernetes i maszynach Azure Arc.

Ważne

Jeśli nie zostanie wybrany klucz domyślny, instalacja agenta Datadog zakończy się niepowodzeniem. Zobacz klucze API.

Agent zbiera szczegółowe metryki na poziomie hosta, ślady i dzienniki, które nie są dostępne tylko za pośrednictwem metryk platformy Azure. Obejmuje to dane na poziomie procesu, niestandardowe metryki aplikacji i ślady APM.

Wybierz z menu usługi pozycję Konfiguracje organizacji Datadog > Agent maszyny wirtualnej, aby zobaczyć wszystkie uruchomione maszyny wirtualne w połączonej subskrypcji. W okienku jest wyświetlana nazwa maszyny wirtualnej, stan zasilania, bieżąca wersja agenta usługi Datadog, stan agenta (uruchomiona/zatrzymana/nie zainstalowana), metoda instalacji i czy agent przekazuje dzienniki.

Aby zainstalować agenta usługi Datadog jako rozszerzenie maszyny wirtualnej:

  1. Upewnij się, że ustawiono domyślny klucz interfejsu API . Bez tego instalacja kończy się niepowodzeniem.
  2. Wybierz docelową maszynę wirtualną (musi mieć stan Uruchomiony ).
  3. Wybierz pozycję Zainstaluj rozszerzenie i potwierdź. Azure instaluje agenta Datadog jako rozszerzenie maszyny wirtualnej przy użyciu domyślnego klucza API, a stan zmienia się z Installing na Installed. Agent usługi Datadog nie wymaga ponownego uruchomienia hosta.

Aby odinstalować, wybierz maszynę wirtualną i wybierz pozycję Odinstaluj rozszerzenie. Jeśli agent został zainstalowany przez inną metodę (Chef, Ansible, instalacja ręczna itp.), w tym okienku jest wyświetlany stan, ale opcja odinstalowania zarządzanego Azure jest wyłączona.

Przekonfiguruj jednokrotne logowanie

Aby włączyć logowanie jednokrotne za pośrednictwem identyfikatora Microsoft Entra ID:

  1. Wybierz opcję Ustawienia > Logowanie jednokrotne w panelu zasobów.

  2. Zaznacz pole wyboru.

Zmień swój plan rozliczeniowy

Aby zmienić plan rozliczeniowy Datadog powiązany z zasobem:

  1. W okienku Przegląd zasobu usługi Datadog wybierz pozycję Zmień plan na pasku poleceń.

    Azure pobiera wszystkie plany usługi Datadog dostępne dla Twojej dzierżawy, w tym wszystkie zaakceptowane przez Ciebie oferty prywatne.

  2. Wybierz nowy plan i wybierz pozycję Zmień plan.

Korzystanie z planów Datadog rozliczanych za pośrednictwem Marketplace wlicza się do zobowiązania Twojej organizacji w ramach Microsoft Azure Consumption Commitment (MACC), w stosownych przypadkach.

Zarządzanie dziennikami i metrykami

Aby przestać wysyłać logi i metryki z Azure do Datadog:

  1. Otwórz zasób usługi Datadog z widoku przeglądania zasobów usługi Datadog.
  2. Wybierz pozycję Wyłącz na pasku poleceń.

Ważne

Wyłączenie integracji uniemożliwia przepływ metryk platformy Azure i dzienników do usługi Datadog. Jednak opłaty są nadal naliczane za inne usługi Datadog, które nie są związane z monitorowaniem metryk i dzienników platformy Azure (na przykład APM, agenty infrastruktury lub indeksowanie dzienników w Datadog).

Usuwanie zasobu

Aby usunąć zasób:

  1. Na pasku poleceń wybierz Usuń.

  2. W okienku Usuń zasób opcjonalnie wybierz przyczynę usunięcia zasobu.

  3. W polu Wprowadź nazwę zasobu w celu potwierdzenia usunięcia wprowadź nazwę zasobu.

  4. Wybierz Usuń.

  5. Wybierz ponownie pozycję Usuń , aby potwierdzić usunięcie.

Po usunięciu zasobu wszystkie rozliczenia dla tego zasobu za pośrednictwem witryny Azure Marketplace zostaną zatrzymane.

Note

Usunięcie zasobu Datadog w Azure powoduje zatrzymanie przekazywania danych z platformy Azure oraz rozliczania za pośrednictwem Azure Marketplace. Nie usuwa organizacji usługi Datadog ani żadnych danych przechowywanych w usłudze Datadog.

Uzyskiwanie pomocy technicznej

Skontaktuj się z usługą Datadog , aby uzyskać pomoc techniczną.

Możesz również poprosić o pomoc techniczną w witrynie Azure Portal z przeglądu zasobu.

W menu usługi wybierz pozycję Pomoc techniczna i rozwiązywanie problemów>z nowym żądaniem pomocy technicznej , a następnie wybierz link, aby zarejestrować wniosek o pomoc techniczną w portalu Usługi Datadog.