管理您的 Datadog 資源

本文介紹您的 Datadog Azure 原生整合資源的日常管理任務。 這包括配置指標與日誌、管理代理、設定多重訂閱監控等。

資源概觀

要開啟你的 Datadog 資源:

  1. 登入 Azure 入口網站。
  2. 開啟 Datadog 資源瀏覽檢視圖(或在全域搜尋欄搜尋 Datadog,選擇 Datadog – An Azure Native ISV Service)。
  3. 選擇你的 Datadog 資源。 Azure 入口預設會開啟 Overview 窗格。

Azure 入口網站中 Datadog 資源的螢幕快照,其概觀會顯示在工作窗格中。

總覽面板顯示以下細節:

詳細資料 描述
資源群組名稱 包含此 Datadog 資源的資源群組
地點 資源部署的 Azure 區域
訂閱 / 訂閱識別碼 連結到這個資源的 Azure 訂閱
標記 Azure 資源標籤套用於此資源
Datadog 組織 Datadog 組織連結了這個資源
地位 活躍、創作或失敗
定價方案 目前的 Datadog 計費方案
帳單週期 月費或年度計費期限

在基本資訊下方,您可以瀏覽至:

  • 檢視儀表板 — Datadog 入口網站中的健全狀態和效能深入解析
  • 查看日誌 — 在 Datadog 入口網站中,透過臨時查詢搜尋與分析日誌
  • View host maps — 所有監控主機的完整視圖(Azure 虛擬機器、Azure 虛擬機器擴展集、Azure App 服務 平面圖)

工作面板同時顯示監控資源的摘要:

Column 描述
資源類型 Azure 資源類型
總資源數 所有該資源類型的資源總數
傳送記錄的資源 透過整合向 Datadog 傳送日誌的資源數量
發送度量指標的資源 透過整合向 Datadog 傳送指標的資源數量

重新設定計量和記錄的規則

要更改哪些資源會將指標和日誌傳送給 Datadog:

  1. 從服務功能表中選取 [Datadog 組織設定]> [計量與記錄]。
  2. 更新標籤規則或切換個別設定。 請參見用於 傳送指標的標籤規則 及 用於傳送日誌的標籤規則 ,作為包含/排除的範例。
  3. 變更會在幾分鐘內生效,因為診斷設定會更新對應資源。

如需完整瞭解會轉送哪些資料以及標籤規則的運作方式,請參閱 使用 Azure 原生整合監視及觀察 Azure 資源。

資源收集與雲端安全態勢管理

資源集合頁面(位於 Datadog 組織設定下)用於控制下列兩項功能:

Setting 預設 其功能是什麼
啟用資源收集 開啟 Datadog 會為連結訂閱中的每個Azure資源收集元資料(類型、標籤、配置),並填充 Datadog Resource Catalog。 沒有額外的 Datadog 費用。
啟用 Datadog 雲端安全態勢管理 關閉 持續評估你的 Azure 配置是否符合 CIS、PCI DSS、SOC 2、HIPAA 及其他基準測試。 深入了解雲端安全性態勢管理。

變更這些設定:

  1. 開啟 Datadog 資源,然後從服務選單中選取 Datadog 組織設定 > 資源收集。
  2. 切換 啟用資源收集 及/或 啟用 Datadog 雲端安全態勢管理。
  3. 從命令行選取 [ 儲存 ]。

這很重要

雲端安全態勢管理僅在啟用 資源收集 時啟用。 如果你清除 啟用資源收集,CSPM 的勾選框會自動被停用,訂閱時任何正在進行的 CSPM 掃描也會停止。

檢視受監視的資源

若要檢視向 Datadog 發出記錄的資源清單,請選取服務功能表中的 [受監視的資源] [Datadog 組織>設定]。

小提示

您可以依資源類型、訂用帳戶、資源群組名稱、區域,以及資源是否傳送記錄和計量來篩選資源清單。

[記錄傳送至 Datadog] 資料行會指出資源是否將記錄傳送至 Datadog。 如果你預期會看到的資源沒有傳送資料,請檢查:

  • 資源類型支援 Azure 監視器 診斷日誌。 請參閱 支援類別。
  • 你的標籤規則包含(但不排除)該資源。
  • 資源尚未達到五個診斷設定的上限。

監視多個訂用帳戶

單一 Datadog 資源可以監控多個訂閱的 Azure 資源。 當你有開發、預備和生產的獨立訂閱,但想要統一監控時,這項功能非常有用。

當您新增或移除訂用帳戶以供 Datadog 監控時,系統會在連結至資源的系統受控識別上更新「監視讀者」角色指派。

先決條件

  • 若要執行這些動作,您必須同時具有下列兩個 Azure 權限:

    • Microsoft.Authorization/roleAssignments/write
    • Microsoft.Authorization/roleAssignments/delete
  • Datadog 的資源提供者(Microsoft.Datadog)必須在目標訂閱中註冊。 請參閱 「驗證資源提供者註冊」。

新增訂閱

若要監視多個訂用帳戶:

  1. 選取 Datadog 組織設定中的監控訂閱>。

  2. 從命令行選取 [新增訂用帳戶 ]。

    [新增訂用帳戶] 體驗會開啟並顯示您已獲指派 [擁有者] 角色的訂用帳戶,以及在已連結至與目前資源相同 Datadog 組織的訂用帳戶中所建立的任何 Datadog 資源。

    如果您想要監視的訂用帳戶已連結至相同的 Datadog 組織,請刪除 Datadog 資源,以避免傳送重複的數據,併產生兩倍的費用。

  3. 選取您要透過 Datadog 資源監視的訂用帳戶,然後選取 [新增]。

    這很重要

    • 當你將訂閱連結到 Datadog 資源時,請確保該訂閱沒有被設定範圍鎖定(唯讀鎖定或刪除鎖定)。 鏡鎖可以防止新增或移除診斷設定。 欲了解更多資訊,請參閱 鎖定您的 Azure 資源。
    • 不支援為不同的訂用帳戶設定個別的標籤規則。 主要資源的標籤規則適用於所有受監控的訂閱。

    診斷設定會自動新增至符合已定義標籤規則的訂用帳戶資源。

    選取 重新整理 以檢視訂閱及其監視狀態。

新增訂用帳戶之後,狀態會變更為 [作用中]。

拿掉訂用帳戶

這很重要

當您將訂閱與 Datadog 資源取消連結時,請確保該訂閱未被鎖定範圍 (只讀鎖定或刪除鎖定)。 鏡鎖可以防止新增或移除診斷設定。 欲了解更多資訊,請參閱 鎖定您的 Azure 資源。

若要取消 Datadog 資源的訂用帳戶連結:

  1. 從服務功能表中選取 [Datadog 組織設定]> [受監視的訂用帳戶]。

  2. 選取您要移除的訂用帳戶。

  3. 選擇 [移除訂用帳戶]。

若要檢視受監視訂閱的更新清單,請從命令行選取 [ 重新 整理]。

API 金鑰

要查看並管理您的 Datadog 資源的 API 金鑰:

  1. 從服務功能表中選取 [設定] > [金鑰]。

    Azure 入口網站會提供 API 金鑰的唯讀檢視。

  2. 要建立或管理金鑰,請選擇 Datadog 入口連結 。

    Datadog 平台會在新的分頁中開啟。

在 Datadog 入口網站中進行變更之後,請重新整理 Azure 入口網站檢視。

這很重要

必須設定其中一把 API 金鑰作為 預設金鑰。 此金鑰用於將 Datadog 代理部署至 VM 與 App Services。 如果沒有設定預設金鑰,代理程式安裝就會失敗。

使用 Datadog 代理程式監視資源

您可以在虛擬機、App Service 擴充功能、Azure Kubernetes Services 和 Azure Arc 機器上安裝 Datadog 代理程式。

這很重要

如果未選取預設金鑰,您的 Datadog 代理程式安裝會失敗。 請參閱 API 金鑰。

代理程式收集了詳細的主機層級指標、追蹤資料和日誌,這些資料僅靠 Azure 平台的指標無法取得。 這包括流程層級資料、自訂應用指標及 APM 追蹤。

從服務選單中選擇 Datadog 組織配置的 > 虛擬機器代理 ,以查看連結訂閱中所有正在運行的虛擬機。 面板顯示虛擬機名稱、電源狀態、目前 Datadog 代理程式版本、代理程式狀態(執行中/停止/未安裝)、安裝方法,以及代理程式是否正在轉發日誌。

要將 Datadog Agent 安裝為虛擬機擴充功能:

  1. 確保預設 的 API 金鑰 是設定好的。 沒有它安裝會失敗。
  2. 選擇目標虛擬機(必須處於 執行 狀態)。
  3. 選擇 安裝擴充功能 並確認。 Azure 會用預設的 API 金鑰將 Datadog Agent 安裝為虛擬機擴充功能,狀態會從 Installing 變成 Installed。 Datadog 代理程式不需要主機重啟。

要解除安裝,請選擇虛擬機並選擇 「卸載擴充功能」。 如果代理程式是透過其他方式安裝(Chef、Ansible、手動安裝等),這個面板會顯示狀態,但 Azure 管理的卸載選項是被停用的。

重新設定單一登入

若要透過 Microsoft Entra 識別符啟用單一登錄:

  1. 從 [資源] 窗格中選取 [ 設定 > 單一登錄 ]。

  2. 選取核取方塊。

變更計費方案

若要變更與您的資源相關聯的 Datadog 計費方案:

  1. 在 Datadog 資源的 概覽 窗格中,從指令列選擇 變更計畫 。

    Azure 會取得您的租用戶可用的所有 Datadog 方案,包括您已接受的任何 私人優惠。

  2. 選擇新方案並選擇 變更方案。

透過 Marketplace 計費的 Datadog 方案使用量,會在適用情況下計入貴組織的 Microsoft Azure 消費承諾(MACC)。

管理記錄和計量

若要停止將記錄和計量從 Azure 傳送至 Datadog:

  1. 從 Datadog 資源瀏覽檢視開啟你的 Datadog 資源。
  2. 從指令列選擇 「停用 」。

這很重要

停用整合會停止 Azure 平台指標和日誌傳送至 Datadog 的流程。 然而,其他與監控 Azure 指標和日誌無關的 Datadog 服務(例如 APM、基礎設施代理或 Datadog 的日誌索引)仍持續計費。

刪除資源

若要刪除資源:

  1. 在命令列上,選取刪除。

  2. 在 [刪除資源 ] 窗格中,選擇性地選取刪除資源的原因。

  3. 在 [ 輸入資源名稱以確認刪除 ] 方塊中,輸入資源的名稱。

  4. 選取 [刪除]。

  5. 再次選取 [刪除] 以確認刪除。

資源刪除後,透過 Azure Marketplace 對該資源的所有計費都會停止。

Note

在 Azure 中刪除 Datadog 資源會停止 Azure 透過 Azure Marketplace 進行資料轉發和計費。 它不會刪除你的 Datadog 組織或儲存在 Datadog 裡的任何資料。

取得支援

請連絡 Datadog 以取得客戶支援。

您也可以從 資源概觀要求 Azure 入口網站中的支援。

從服務功能表中選取 [支援 + 疑難解答>] [新增支援要求 ],然後選擇在 Datadog入口網站中記錄支援要求的連結。