Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Dieser Artikel befasst sich mit täglichen Verwaltungsaufgaben für Ihre Datadog Azure Native Integrationsressource. Es umfasst das Konfigurieren von Metriken und Protokollen, das Verwalten von Agents, das Einrichten der Überwachung mehrerer Abonnements und vieles mehr.
Ressourcenübersicht
So öffnen Sie Ihre Datadog-Ressource:
- Melden Sie sich im Azure-Portal an.
- Öffnen Sie die Ansicht zum Durchsuchen der Datadog-Ressourcen (oder suchen Sie in der globalen Suchleiste nach Datadog und wählen Sie Datadog – ein nativer Azure-ISV-Dienst).
- Wählen Sie Ihre Datadog-Ressource aus. Das Azure Portal öffnet standardmäßig den Bereich Overview.
Im Übersichtsbereich werden die folgenden Details angezeigt:
| Einzelheit | Beschreibung |
|---|---|
| Ressourcengruppenname | Die Ressourcengruppe, die diese Datadog-Ressource enthält |
| Standort | Die Azure Region, in der die Ressource bereitgestellt wird |
| Abonnement/Abonnement-ID | Das mit dieser Ressource verknüpfte Azure-Abonnement |
| Stichwörter | Azure Ressourcentags, die auf diese Ressource angewendet wurden |
| Datadog-Organisation | Die Mit dieser Ressource verknüpfte Datadog-Organisation |
| Der Status | Aktiv, Erstellen oder Fehlgeschlagen |
| Tarifplan | Der aktuelle Datadog-Abrechnungsplan |
| Abrechnungszeitraum | Monatlicher oder jährlicher Abrechnungszeitraum |
Unter „Das Wichtigste“ können Sie zu Folgendem navigieren:
- Dashboards anzeigen – Einblicke in Systemzustand und Performance im Datadog-Portal
- Protokolle anzeigen – Suchen und Analysieren von Protokollen mit Ad-hoc-Abfragen im Datadog-Portal
- View host maps – Eine vollständige Ansicht aller überwachten Hosts (Azure Virtual Machines, Azure Virtual Machine Scale Sets, Azure App Service Pläne)
Im Arbeitsbereich wird außerdem eine Zusammenfassung der überwachten Ressourcen angezeigt:
| Column | Beschreibung |
|---|---|
| Ressourcentyp | Azure-Ressourcentyp |
| Ressourcen gesamt | Anzahl aller Ressourcen für den Ressourcentyp |
| Ressourcen, die Protokolle senden | Anzahl der Ressourcen, die Protokolle über die Integration an Datadog senden |
| Ressourcen, die Metriken senden | Anzahl der Ressourcen, die Metriken über die Integration an Datadog senden |
Neukonfigurieren von Regeln für Metriken und Protokolle
So ändern Sie, welche Ressourcen Metriken und Protokolle an Datadog senden:
- Wählen Sie "Datadog-Organisationskonfigurationen Metriken > und Protokolle " aus dem Menü "Dienst" aus.
- Aktualisieren Sie die Tagregeln, oder schalten Sie einzelne Einstellungen um. Siehe Tag-Regeln zum Senden von Metriken und Tag-Regeln zum Senden von Protokollen für Beispiele zum Ein-/Ausschließen.
- Änderungen werden innerhalb weniger Minuten wirksam, da Diagnoseeinstellungen für übereinstimmende Ressourcen aktualisiert werden.
Eine vollständige Referenz dazu, welche Daten weitergeleitet werden und wie Tag-Regeln funktionieren, finden Sie unter Azure-Ressourcen mit Azure Native Integrations überwachen und beobachten.
Ressourcensammlung und Cloud Security Posture Management
Der Bereich Ressourcensammlung (unter Datadog-Organisationskonfigurationen) steuert zwei Funktionen:
| Setting | Standard | Was es bewirkt |
|---|---|---|
| Aktivieren der Ressourcensammlung | Ein | Datadog sammelt Metadaten (Typen, Tags, Konfigurationen) für jede Azure Ressource im verknüpften Abonnement und füllt den Datadog Resource Catalog auf. Es gibt keine zusätzlichen Gebühren für Datadog. |
| Datadog Cloud-Sicherheitsstatusverwaltung aktivieren | Aus | Bewertet Ihre Azure Konfiguration kontinuierlich mit CIS, PCI DSS, SOC 2, HIPAA und anderen Benchmarks. Erfahren Sie mehr über Cloud Security Posture Management. |
Gehen Sie wie folgt vor, um diese Einstellungen zu ändern:
- Öffnen Sie Ihre Datadog-Ressource, und wählen Sie im Servicemenü Datadog-Organisationskonfigurationen > Ressourcensammlung aus.
- Schalten Sie Ressourcensammlung aktivieren und/oder Datadog Cloud Security Posture Management aktivieren um.
- Wählen Sie auf der Befehlsleiste Speichern aus.
Von Bedeutung
Cloud Security Posture Management kann nur aktiviert werden, wenn Ressourcensammlung aktivieren aktiviert ist. Wenn Sie Ressourcensammlung aktivieren deaktivieren, wird das Kontrollkästchen CSPM automatisch deaktiviert und alle aktiven CSPM-Scans für das Abonnement halten an.
Anzeigen der überwachten Ressourcen
Um die Liste der Ressourcen anzuzeigen, die Protokolle an Datadog senden, wählen Sie "Datadog-Organisationskonfigurationen > überwachte Ressourcen " im Dienstmenü aus.
Tipp
Sie können die Liste der Ressourcen nach Ressourcentyp, Abonnement, Name der Ressourcengruppe, Speicherort und danach filtern, ob die Ressource Protokolle und Metriken sendet.
In der Spalte Protokolle für Datadog ist angegeben, ob die Ressource Protokolle an Datadog sendet. Wenn eine Ressource, die Sie sehen möchten, keine Daten sendet, überprüfen Sie Folgendes:
- Der Ressourcentyp unterstützt Azure Monitor Diagnoseprotokolle. Siehe unterstützte Kategorien.
- Ihre Tagregeln schließen die Ressource ein (statt sie auszuschließen).
- Die Ressource hat den Grenzwert von fünf Diagnoseeinstellungen nicht erreicht.
Überwachen mehrerer Abonnements
Eine einzelne Datadog-Ressource kann Azure Ressourcen über mehrere Abonnements hinweg überwachen. Diese Funktion ist nützlich, wenn Sie über separate Abonnements für Entwickler, Staging und Produktion verfügen, aber einheitliche Überwachung wünschen.
Wenn Sie Abonnements für die Überwachung durch Datadog hinzufügen oder entfernen, aktualisiert das System die Rollenzuweisung "Monitoring Reader" auf der System Managed Identity, die mit der Ressource verknüpft ist.
Voraussetzungen
Um diese Aktionen auszuführen, müssen Sie über beide der folgenden Azure-Berechtigungen verfügen:
Microsoft.Authorization/roleAssignments/writeMicrosoft.Authorization/roleAssignments/delete
Der Ressourcenanbieter für Datadog (
Microsoft.Datadog) muss im Zielabonnement registriert werden. Siehe Überprüfen der Registrierung des Ressourcenanbieters.
Abonnements hinzufügen
So überwachen Sie mehrere Abonnements
Wählen Sie Datadog-Organisationskonfigurationen > Überwachte Abonnements aus.
Wählen Sie " Abonnements hinzufügen" in der Befehlsleiste aus.
Die Oberfläche Abonnements hinzufügen wird geöffnet und zeigt Abonnements, für die die Rolle Besitzende Person zugewiesen ist, sowie die Datadog-Ressource, die in diesen Abonnements erstellt wurde und bereits mit derselben Datadog-Organisation wie die aktuelle Ressource verknüpft ist.
Wenn das Abonnement, das Sie überwachen möchten, bereits eine Ressource mit derselben Datadog-Organisation verbunden hat, löschen Sie die Datadog-Ressourcen, um doppelte Daten zu vermeiden und doppelte Gebühren zu vermeiden.
Wählen Sie die Abonnements aus, die Sie über die Datadog-Ressource überwachen möchten, und wählen Sie Hinzufügen aus.
Von Bedeutung
- Wenn Sie ein Abonnement mit einer Datadog-Ressource verlinken, stellen Sie sicher, dass der Bereich des Abonnements nicht gesperrt ist (schreibgeschützt oder Locks zum Löschen). Bereichssperren können das Hinzufügen und Entfernen von Diagnoseeinstellungen verhindern. Weitere Informationen finden Sie unter Sperren Ihrer Azure-Ressourcen.
- Das Festlegen separater Tagregeln für verschiedene Abonnements wird nicht unterstützt. Die Tagregeln aus der primären Ressource gelten für alle überwachten Abonnements.
Diagnoseeinstellungen werden automatisch zu den Ressourcen des Abonnements hinzugefügt, die den definierten Tagregeln entsprechen.
Wählen Sie "Aktualisieren" aus, um die Abonnements und deren Überwachungsstatus anzuzeigen.
Nachdem das Abonnement hinzugefügt wurde, ändert sich der Status in "Aktiv".
Entfernen von Abonnements
Von Bedeutung
Wenn Sie die Verknüpfung eines Abonnements mit einer Datadog-Ressource aufheben, stellen Sie sicher, dass das Abonnement nicht im Bereich gesperrt ist (schreibgeschützt oder Locks zum Löschen). Bereichssperren können das Hinzufügen und Entfernen von Diagnoseeinstellungen verhindern. Weitere Informationen finden Sie unter Sperren Ihrer Azure-Ressourcen.
Aufheben einer Verknüpfung von Abonnements mit einer Datadog-Ressource:
Wählen Sie im Dienstmenü Datadog-Organisationskonfigurationen > Überwachte Abonnements aus.
Wählen Sie das Abonnement aus, das Sie entfernen möchten.
Wählen Sie "Abonnements entfernen" aus.
Um die aktualisierte Liste der überwachten Abonnements anzuzeigen, wählen Sie "Aktualisieren" in der Befehlsleiste aus.
API-Schlüssel
So zeigen Sie API-Schlüssel für Ihre Datadog-Ressource an und verwalten sie:
Wählen Sie im Dienstmenü die Option "Einstellungen Schlüssel" > aus.
Der Azure-Portal stellt eine schreibgeschützte Ansicht der API-Schlüssel bereit.
Um Schlüssel zu erstellen oder zu verwalten, wählen Sie den Link "Datadog-Portal " aus.
Das Datadog-Portal wird auf einer neuen Registerkarte geöffnet.
Aktualisieren Sie die Azure-Portal-Ansicht, nachdem Sie Änderungen im Datadog-Portal vorgenommen haben.
Von Bedeutung
Ein API-Schlüssel muss als Standardschlüssel festgelegt werden. Dieser Schlüssel wird beim Bereitstellen von Datadog-Agents für VMs und App Services verwendet. Wenn kein Standardschlüssel festgelegt ist, schlagen Agentinstallationen fehl.
Überwachen Sie Ressourcen mit Datadog-Agenten
Sie können Datadog-Agents auf virtuellen Computern, App Service-Erweiterungen, Azure Kubernetes Services und Azure Arc Machines installieren.
Von Bedeutung
Wenn kein Standardschlüssel ausgewählt ist, schlägt die Installation des Datadog-Agents fehl. Siehe API-Schlüssel.
Der Agent sammelt detaillierte Metriken auf Hostebene, Ablaufverfolgungen und Protokolle, die nicht allein über Azure Plattformmetriken verfügbar sind. Dazu gehören Daten auf Prozessebene, benutzerdefinierte Anwendungsmetriken und APM-Ablaufverfolgungen.
Wählen Sie den Agent für virtuelle Computerkonfigurationen > der Datadog-Organisation aus dem Dienstmenü aus, um jede ausgeführte VM im verknüpften Abonnement anzuzeigen. Der Bereich zeigt den VM-Namen, den Betriebsstatus, die aktuelle Datadog-Agent-Version, den Agent-Status (Wird ausgeführt/Beendet/Nicht installiert), die Installationsmethode und ob der Agent Protokolle weiterleitet.
So installieren Sie den Datadog-Agent als VM-Erweiterung:
- Stellen Sie sicher, dass ein Standard-API-Schlüssel festgelegt ist. Die Installation schlägt ohne ihn fehl.
- Wählen Sie den virtuellen Zielcomputer aus (muss sich im Zustand "Ausführen " befinden).
- Wählen Sie "Erweiterung installieren" aus, und bestätigen Sie es. Azure installiert den Datadog-Agent als VM-Erweiterung mithilfe des Standard-API-Schlüssels, und der Status wechselt von Installing in Installed. Der Datadog-Agent erfordert keinen Hostneustart.
Wählen Sie zum Deinstallieren den virtuellen Computer und dann " Erweiterung deinstallieren" aus. Wenn der Agent mit einer anderen Methode (Chef, Ansible, manuelle Installation usw.) installiert wurde, zeigt dieser Bereich den Status an, aber die Option für die Azure-verwaltete Deinstallation ist deaktiviert.
Single Sign-On neu konfigurieren
So aktivieren Sie einmaliges Anmelden über die Microsoft Entra-ID:
Wählen Sie im Bereich "Ressource" die Option "Einstellungen > einmaliges Anmelden " aus.
Aktivieren Sie das Kontrollkästchen.
Ändern Ihres Abrechnungsplans
So ändern Sie den Datadog-Abrechnungsplan, der Ihrer Ressource zugeordnet ist:
Wählen Sie im Bereich "Übersicht " Ihrer Datadog-Ressource in der Befehlsleiste " Plan ändern " aus.
Azure ruft alle Datadog-Pläne ab, die für Ihren Mandanten verfügbar sind, einschließlich aller privaten Angebote, die Sie akzeptiert haben.
Wählen Sie den neuen Plan und dann "Plan ändern" aus.
Die Nutzung von über den Marketplace abgerechneten Datadog-Tarifen wird gegebenenfalls auf das Microsoft Azure Consumption Commitment (MACC) Ihres Unternehmens angerechnet.
Verwalten von Protokollen und Metriken
So beenden Sie das Senden von Protokollen und Metriken von Azure an Datadog:
- Öffnen Sie Ihre Datadog-Ressource in der Ansicht zum Durchsuchen von Datadog-Ressourcen.
- Wählen Sie in der Befehlsleiste "Deaktivieren" aus.
Von Bedeutung
Durch das Deaktivieren der Integration wird der Fluss von Azure Plattformmetriken und Protokollen an Datadog beendet. Die Abrechnung für andere Datadog-Dienste, die nicht mit der Überwachung von Azure-Metriken und -Protokollen zusammenhängen (z. B. APM, Infrastruktur-Agenten oder Protokollindizierung in Datadog), läuft jedoch weiter.
Eine Ressource löschen
So löschen Sie eine Ressource:
Wählen Sie in der Befehlsleiste Löschen aus.
Wählen Sie im Bereich " Ressource löschen " optional einen Grund für das Löschen der Ressource aus.
Geben Sie im Feld zum Bestätigen des Löschvorgangs den Namen der Ressource ein.
Wählen Sie Löschen.
Wählen Sie " Löschen" erneut aus, um den Löschvorgang zu bestätigen.
Nachdem die Neon-Ressource gelöscht wurde, werden alle Abrechnungen für diese Ressource über den Azure Marketplace eingestellt.
Note
Das Löschen der Datadog-Ressource in Azure beendet die Azure-Datenweiterleitung und die Abrechnung über Azure Marketplace. Ihre Datadog-Organisation oder daten, die in Datadog gespeichert sind, werden nicht gelöscht.
Unterstützung erhalten
Wenden Sie sich an Datadog für kundensupport.
Sie können auch Support im Azure-Portal über die Ressourcenübersicht anfordern.
Wählen Sie "Support+ Problembehandlung>neue Supportanfrage " im Menü "Service" aus, und wählen Sie dann den Link aus, um eine Supportanfrage im Datadog-Portal zu protokollieren.