本文介紹您的 Datadog Azure 原生整合資源的日常管理任務。 這包括配置指標與日誌、管理代理、設定多重訂閱監控等。
資源概觀
要開啟你的 Datadog 資源:
- 登入 Azure 入口網站。
- 開啟
Datadog 資源瀏覽檢視圖 (或在全域搜尋欄搜尋Datadog ,選擇 Datadog – An Azure Native ISV Service )。 - 選擇你的 Datadog 資源。 Azure 入口預設會開啟 Overview 窗格。
總覽面板顯示以下細節:
| 詳細資料 | 描述 |
|---|---|
| 資源群組名稱 | 包含此 Datadog 資源的資源群組 |
| 地點 | 資源部署的 Azure 區域 |
| 訂閱 / 訂閱識別碼 | 連結到這個資源的 Azure 訂閱 |
| 標記 | Azure 資源標籤套用於此資源 |
| Datadog 組織 | Datadog 組織連結了這個資源 |
| 地位 | 活躍、創作或失敗 |
| 定價方案 | 目前的 Datadog 計費方案 |
| 帳單週期 | 月費或年度計費期限 |
在基本資訊下方,您可以瀏覽至:
- 檢視儀表板 — Datadog 入口網站中的健全狀態和效能深入解析
- 查看日誌 — 在 Datadog 入口網站中,透過臨時查詢搜尋與分析日誌
- View host maps — 所有監控主機的完整視圖(Azure 虛擬機器、Azure 虛擬機器擴展集、Azure App 服務 平面圖)
工作面板同時顯示監控資源的摘要:
| Column | 描述 |
|---|---|
| 資源類型 | Azure 資源類型 |
| 總資源數 | 所有該資源類型的資源總數 |
| 傳送記錄的資源 | 透過整合向 Datadog 傳送日誌的資源數量 |
| 發送度量指標的資源 | 透過整合向 Datadog 傳送指標的資源數量 |
重新設定計量和記錄的規則
要更改哪些資源會將指標和日誌傳送給 Datadog:
- 從服務功能表中選取 [Datadog 組織設定]> [計量與記錄]。
- 更新標籤規則或切換個別設定。 請參見用於 傳送指標的標籤規則 及 用於傳送日誌的標籤規則 ,作為包含/排除的範例。
- 變更會在幾分鐘內生效,因為診斷設定會更新對應資源。
如需完整瞭解會轉送哪些資料以及標籤規則的運作方式,請參閱 使用 Azure 原生整合監視及觀察 Azure 資源。
資源收集與雲端安全態勢管理
資源集合頁面(位於 Datadog 組織設定下)用於控制下列兩項功能:
| Setting | 預設 | 其功能是什麼 |
|---|---|---|
| 啟用資源收集 | 開啟 | Datadog 會為連結訂閱中的每個Azure資源收集元資料(類型、標籤、配置),並填充 Datadog Resource Catalog。 沒有額外的 Datadog 費用。 |
| 啟用 Datadog 雲端安全態勢管理 | 關閉 | 持續評估你的 Azure 配置是否符合 CIS、PCI DSS、SOC 2、HIPAA 及其他基準測試。 深入了解雲端安全性態勢管理。 |
變更這些設定:
- 開啟 Datadog 資源,然後從服務選單中選取 Datadog 組織設定 > 資源收集。
- 切換 啟用資源收集 及/或 啟用 Datadog 雲端安全態勢管理。
- 從命令行選取 [ 儲存 ]。
這很重要
雲端安全態勢管理僅在啟用 資源收集 時啟用。 如果你清除 啟用資源收集,CSPM 的勾選框會自動被停用,訂閱時任何正在進行的 CSPM 掃描也會停止。
檢視受監視的資源
若要檢視向 Datadog 發出記錄的資源清單,請選取服務功能表中的 [受監視的資源] [Datadog 組織>設定]。
小提示
您可以依資源類型、訂用帳戶、資源群組名稱、區域,以及資源是否傳送記錄和計量來篩選資源清單。
[記錄傳送至 Datadog] 資料行會指出資源是否將記錄傳送至 Datadog。 如果你預期會看到的資源沒有傳送資料,請檢查:
- 資源類型支援 Azure 監視器 診斷日誌。 請參閱 支援類別。
- 你的標籤規則包含(但不排除)該資源。
- 資源尚未達到五個診斷設定的上限。
監視多個訂用帳戶
單一 Datadog 資源可以監控多個訂閱的 Azure 資源。 當你有開發、預備和生產的獨立訂閱,但想要統一監控時,這項功能非常有用。
當您新增或移除訂用帳戶以供 Datadog 監控時,系統會在連結至資源的系統受控識別上更新「監視讀者」角色指派。
先決條件
若要執行這些動作,您必須同時具有下列兩個 Azure 權限:
Microsoft.Authorization/roleAssignments/writeMicrosoft.Authorization/roleAssignments/delete
Datadog 的資源提供者(
Microsoft.Datadog)必須在目標訂閱中註冊。 請參閱 「驗證資源提供者註冊」。
新增訂閱
若要監視多個訂用帳戶:
選取 Datadog 組織設定中的監控訂閱>。
從命令行選取 [新增訂用帳戶 ]。
[新增訂用帳戶] 體驗會開啟並顯示您已獲指派 [擁有者] 角色的訂用帳戶,以及在已連結至與目前資源相同 Datadog 組織的訂用帳戶中所建立的任何 Datadog 資源。
如果您想要監視的訂用帳戶已連結至相同的 Datadog 組織,請刪除 Datadog 資源,以避免傳送重複的數據,併產生兩倍的費用。
選取您要透過 Datadog 資源監視的訂用帳戶,然後選取 [新增]。
這很重要
- 當你將訂閱連結到 Datadog 資源時,請確保該訂閱沒有被設定範圍鎖定(唯讀鎖定或刪除鎖定)。 鏡鎖可以防止新增或移除診斷設定。 欲了解更多資訊,請參閱 鎖定您的 Azure 資源。
- 不支援為不同的訂用帳戶設定個別的標籤規則。 主要資源的標籤規則適用於所有受監控的訂閱。
診斷設定會自動新增至符合已定義標籤規則的訂用帳戶資源。
選取 重新整理 以檢視訂閱及其監視狀態。
新增訂用帳戶之後,狀態會變更為 [作用中]。
拿掉訂用帳戶
這很重要
當您將訂閱與 Datadog 資源取消連結時,請確保該訂閱未被鎖定範圍 (只讀鎖定或刪除鎖定)。 鏡鎖可以防止新增或移除診斷設定。 欲了解更多資訊,請參閱 鎖定您的 Azure 資源。
若要取消 Datadog 資源的訂用帳戶連結:
從服務功能表中選取 [Datadog 組織設定]> [受監視的訂用帳戶]。
選取您要移除的訂用帳戶。
選擇 [移除訂用帳戶]。
若要檢視受監視訂閱的更新清單,請從命令行選取 [ 重新 整理]。
API 金鑰
要查看並管理您的 Datadog 資源的 API 金鑰:
從服務功能表中選取 [設定] > [金鑰]。
Azure 入口網站會提供 API 金鑰的唯讀檢視。
要建立或管理金鑰,請選擇 Datadog 入口連結 。
Datadog 平台會在新的分頁中開啟。
在 Datadog 入口網站中進行變更之後,請重新整理 Azure 入口網站檢視。
這很重要
必須設定其中一把 API 金鑰作為 預設金鑰。 此金鑰用於將 Datadog 代理部署至 VM 與 App Services。 如果沒有設定預設金鑰,代理程式安裝就會失敗。
使用 Datadog 代理程式監視資源
您可以在虛擬機、App Service 擴充功能、Azure Kubernetes Services 和 Azure Arc 機器上安裝 Datadog 代理程式。
這很重要
如果未選取預設金鑰,您的 Datadog 代理程式安裝會失敗。 請參閱 API 金鑰。
代理程式收集了詳細的主機層級指標、追蹤資料和日誌,這些資料僅靠 Azure 平台的指標無法取得。 這包括流程層級資料、自訂應用指標及 APM 追蹤。
從服務選單中選擇 Datadog 組織配置的 > 虛擬機器代理 ,以查看連結訂閱中所有正在運行的虛擬機。 面板顯示虛擬機名稱、電源狀態、目前 Datadog 代理程式版本、代理程式狀態(執行中/停止/未安裝)、安裝方法,以及代理程式是否正在轉發日誌。
要將 Datadog Agent 安裝為虛擬機擴充功能:
- 確保預設 的 API 金鑰 是設定好的。 沒有它安裝會失敗。
- 選擇目標虛擬機(必須處於 執行 狀態)。
- 選擇 安裝擴充功能 並確認。 Azure 會用預設的 API 金鑰將 Datadog Agent 安裝為虛擬機擴充功能,狀態會從 Installing 變成 Installed。 Datadog 代理程式不需要主機重啟。
要解除安裝,請選擇虛擬機並選擇 「卸載擴充功能」。 如果代理程式是透過其他方式安裝(Chef、Ansible、手動安裝等),這個面板會顯示狀態,但 Azure 管理的卸載選項是被停用的。
重新設定單一登入
若要透過 Microsoft Entra 識別符啟用單一登錄:
從 [資源] 窗格中選取 [ 設定 > 單一登錄 ]。
選取核取方塊。
變更計費方案
若要變更與您的資源相關聯的 Datadog 計費方案:
在 Datadog 資源的 概覽 窗格中,從指令列選擇 變更計畫 。
Azure 會取得您的租用戶可用的所有 Datadog 方案,包括您已接受的任何 私人優惠。
選擇新方案並選擇 變更方案。
透過 Marketplace 計費的 Datadog 方案使用量,會在適用情況下計入貴組織的 Microsoft Azure 消費承諾(MACC)。
管理記錄和計量
若要停止將記錄和計量從 Azure 傳送至 Datadog:
- 從 Datadog 資源瀏覽檢視開啟你的 Datadog 資源。
- 從指令列選擇 「停用 」。
這很重要
停用整合會停止 Azure 平台指標和日誌傳送至 Datadog 的流程。 然而,其他與監控 Azure 指標和日誌無關的 Datadog 服務(例如 APM、基礎設施代理或 Datadog 的日誌索引)仍持續計費。
刪除資源
若要刪除資源:
在命令列上,選取刪除。
在 [刪除資源 ] 窗格中,選擇性地選取刪除資源的原因。
在 [ 輸入資源名稱以確認刪除 ] 方塊中,輸入資源的名稱。
選取 [刪除]。
再次選取 [刪除] 以確認刪除。
資源刪除後,透過 Azure Marketplace 對該資源的所有計費都會停止。
Note
在 Azure 中刪除 Datadog 資源會停止 Azure 透過 Azure Marketplace 進行資料轉發和計費。 它不會刪除你的 Datadog 組織或儲存在 Datadog 裡的任何資料。
取得支援
請連絡 Datadog 以取得客戶支援。
您也可以從 資源概觀要求 Azure 入口網站中的支援。
從服務功能表中選取 [支援 + 疑難解答>] [新增支援要求 ],然後選擇在 Datadog入口網站中記錄支援要求的連結。