Este producto no es compatible con el
sitio Datadog seleccionado. (
).
Descripción general
Integration Connections permiten que los flujos de trabajo y las acciones de Datadog utilicen credenciales que ya están configuradas en Integrations de Datadog. Esto elimina la necesidad de configurar una conexión independiente para una acción y simplifica el acceso al servicio externo.
Casos de uso admitidos
Integration Connections son compatibles con:
- ServiceNow: utilice las credenciales de una instancia de integración de ServiceNow existente para ejecutar acciones de ServiceNow.
- AWS: utilice las credenciales de una cuenta de integración de AWS existente para ejecutar acciones de AWS de solo lectura compatibles. Para obtener más información sobre las acciones y permisos de AWS compatibles, consulte conexiones de integración de AWS.
Para otras integraciones u operaciones, cree una conexión.
Configuración
Antes de comenzar, asegúrese de que la integración esté activa y de que tenga acceso para editar los permisos de la cuenta o instancia de integración que desea utilizar.
El siguiente ejemplo configura una conexión de integración de ServiceNow. Puede seguir el mismo proceso general para las acciones de AWS compatibles, sujeto a los requisitos adicionales de AWS.
Para configurar el permiso Executor para una instancia de integración de ServiceNow:
- En Datadog, navegue a Integrations.
- Haga clic en la integración ServiceNow.
- Seleccione la instancia de ServiceNow que desea utilizar para ejecutar acciones.
- Haga clic en Set Permissions.
- Si ve un botón Request Edit Access en lugar de un botón Set Permissions, pídale al administrador de su organización de Datadog que lo agregue como Editor para la instancia.
- Seleccione un usuario, equipo u organización y haga clic en Add.
- En People with access, seleccione el permiso Executor.
- Haga clic en Save.
2. Agregue la integración a una acción
- En Workflow Automation, haga clic en el flujo de trabajo que desea editar.
- Agregue una acción de ServiceNow.
- En el panel de configuración, haga clic en el menú desplegable Connection y desplácese hasta Existing ServiceNow Integrations.
- Seleccione la instancia de ServiceNow que configuró en el paso anterior.
- Haga clic en Save.
Conexiones de integración de AWS
Los flujos de trabajo y las acciones de Datadog pueden utilizar sus credenciales de integración de AWS de Datadog existentes para realizar operaciones de solo lectura en su entorno de AWS. Datadog utiliza las mismas credenciales de AWS que impulsan integraciones como el monitoreo de Amazon EC2, RDS y S3 para ejecutar de forma segura las acciones de solo lectura admitidas.
Existen dos formas de ejecutar acciones de AWS en su entorno:
- Utilice la integración de AWS de Datadog para ejecutar acciones de solo lectura permitidas bajo la política de
ViewOnlyAccess permisos. - Utilice una conexión de AWS personalizada vinculada a un rol de IAM de AWS dedicado con permisos específicos para operaciones no incluidas en los
ViewOnlyAccess permisos.
Acciones de AWS admitidas
Algunos ejemplos incluyen:
- Listar o describir recursos de AWS, como
ListECSClusters, DescribeInstances y GetBucketPolicy - Leer configuraciones o metadatos de servicios de AWS, como
GetFunctionConfiguration y ListSecrets - Inspeccionar etiquetas, métricas o registros de recursos
Para otras acciones de AWS, utilice una conexión dedicada en su lugar.
Requisitos de AWS
Para ejecutar acciones con éxito con una conexión de integración de AWS:
- El rol de IAM de integración de AWS configurado para la delegación de roles debe tener los permisos requeridos para las operaciones deseadas, tales como
ecs:ListClusters. - La acción seleccionada debe ser de solo lectura. Las acciones de escritura o mutación, tales como
Put*, Delete* y Update*, no son compatibles y fallan al ejecutarse. - El usuario, equipo u organización que ejecuta la acción debe tener el permiso Executor explícito en la cuenta de integración de AWS en Datadog.
La ejecución de acciones mediante la integración de AWS de Datadog solo está disponible para los usuarios que han configurado la integración de AWS de Datadog a través de
delegación de roles. Además, aunque se permiten las operaciones bajo los
permisos ViewOnlyAccess, es posible que el rol de IAM asociado con la integración de AWS de Datadog no tenga los permisos necesarios. Asegúrese de que el rol tenga los permisos correctos si encuentra problemas.
Antes de configurar una conexión de integración de AWS, asegúrese de que:
- La integración de AWS esté activa para su cuenta de AWS de destino y Datadog no haya detectado ningún problema de integración. Si no ha configurado la integración de AWS, siga la guía de configuración de la integración de AWS.
- El rol de IAM asociado con la integración tenga los permisos para las operaciones requeridas, tales como
ecs:ListClusters. - Usted tenga acceso para editar los permisos de las cuentas de AWS que desea utilizar.
Para configurar el permiso Executor para una cuenta de integración de AWS, siga los pasos de configuración, seleccionando la integración Amazon Web Services y la cuenta de AWS relevante en lugar de ServiceNow.
Para agregar la integración de AWS a una acción:
- En Workflow Automation, haga clic en el flujo de trabajo que desea editar.
- Agregue una acción de AWS, tal como List ECS Clusters.
- En el panel de configuración, haga clic en el menú desplegable Connection y desplácese hasta Existing AWS Integrations.
- Seleccione la cuenta de AWS que configuró.
- Haga clic en Save.