Este producto no es compatible con el sitio Datadog seleccionado. ().

Información general

Las incidencias pueden crearse manualmente, automáticamente desde Datadog, o programáticamente con la API. Existen dos tipos de incidencias: estándar y de seguridad. Las incidencias creadas a partir de señales de seguridad y Sensitive Data Scanner se convierten automáticamente en incidencias de seguridad. El tipo de incidencia de seguridad tiene todas las características del tipo de incidencia estándar, junto con un campo obligatorio para especificar el motivo del cierre de una incidencia (test, falso positivo o excepción única).

Creación manual de casos

  1. Navega hasta la página de Case Management.
  2. Selecciona un proyecto donde crear la incidencia. Nota: Una incidencia solo puede pertenecer a un único proyecto.
  3. Haz clic en New Case (Nueva incidencia).
  4. Escribe un título para el caso.
  5. Selecciona un tipo de incidencia.
  6. Añade un título.
  7. (Opcional) Añade una descripción.
  8. Haz clic en Create Case (Crear caso) para finalizar.

También puedes crear casos manualmente, a partir de los siguientes productos:

ProductoInstrucciones
Monitores- En una página de estado del monitor, opcionalmente, limita el monitor a un marco temporal y grupos de monitores específicos. A continuación, haz clic en el menú desplegable Actions (Acciones) y selecciona Create a case (Crear una incidencia).
- En Slack, haz clic en Create a case bajo una notificación de monitor.
Señales de seguridadHaz clic en una Señal de seguridad para abrir el panel lateral. Haz clic en Escalate Investigation (Escalar investigación) y selecciona Create a case (Crear una incidencia).
Error TrackingHaz clic en un problema de Error Tracking para abrir el panel lateral. A continuación, haz clic en Actions (Acciones) y selecciona Create a case (Crear un caso).
WatchdogHaz clic en una alerta para abrir su panel lateral. Haz clic en el menú desplegable Actions (Acciones) y selecciona Create a case (Crear una incidencia).
Gestión de eventos (eventos sin procesar)Haz clic en un evento para abrir su panel lateral. Haz clic en el menú desplegable Actions (Acciones) y selecciona Create a case (Crear una incidencia).
Cloud Cost ManagementHaz clic en una recomendación de costes para abrir su panel lateral. A continuación, haz clic en Create case (Crear caso).
Sensitive Data ScannerHaga clic en Create case (Crear caso), junto a un incidente de Sensitive Data Scanner.
SlackHaz clic en el botón Create Case (Crear caso), bajo una notificación de monitor en Slack.

Creación automática de casos

Configura los siguientes productos para crear incidencias automáticamente:

ProductosInstrucciones
MonitoresNavega a la página Configuración de proyecto, haz clic en Integrations > Datadog Monitors (Integraciones > Monitores de Datadog), y haz clic en el conmutador para obtener tu @case-<project_handle>.

Cuando se crea un monitor, incluye @case-{project_handle} en la sección Configure notifications and automations (Configurar notificaciones y automatizaciones). Las incidencias se crean cuando el monitor transiciona a un estado diferente. Para solo crear incidencias para algunas transiciones de monitor, usa variables condicionales. Como ejemplo, para crear incidencias solo cuando se activa un monitor, encierra la mención @case con {{#is_alert}} y {{/is_alert}}.

Activa Auto-close cases when the monitor group resolves (Autocerrar incidencias cuando el grupo de monitor se resuelve) para reducir la limpieza manual.
Event Management (Correlaciones)En Event Management, las correlaciones se configuran para agregar eventos desde Datadog y las fuentes externas crean incidencias automáticamente.
Workflow Automation1. En un proceso nuevo o existente, añade un paso en el compilador de procesos y busca “Case Management."
2. Selecciona la acción Create Case (Crear incidencia).
3. Si el proceso se configura para ejecutarse en función de un monitor o un activador de señal de seguridad, añade los activadores de proceso pertinentes y asegúrate que hayas añadido el identificador del proceso a los recursos deseados. Para obtener más información, consulta Activar un proceso.
Error TrackingEn Error Tracking, las incidencias se crean automáticamente cuando un problema se comenta o se asigna.

Tipos de incidencias

Añade los tipos de incidencias cuando estés creando una incidencia. No todos los tipos de incidencia están disponibles para su configuración entre la creación manual y la automática. Por ejemplo, solo los tipos Standard, Security, Change Request y Event Management están disponibles cuando se crean incidencias manualmente.

Para añadir y activar tipos personalizados de incidencia, consulta Personalización de incidencia.

Tipo de incidenciasDescripción
Standard (Estándar)Una incidencia de uso general para tareas operativas, investigaciones y mucho más.
Solicitud de cambioSe utiliza en los procesos de gestión de cambios para realizar un seguimiento de los cambios planificados o aprobados.
Gestión de eventosIntegrado con el producto Event Management para albergar eventos correlacionados.
SeguridadUtilizado por equipos y productos de seguridad para gestionar investigaciones o alertas.
Error TrackingVinculado al producto Error Tracking para rastrear y solucionar los problemas de las aplicaciones.
Tipo personalizadoAñade un tipo de incidencia personalizado. Para obtener más información, consulta Personalización de incidencia.

API

Crea una incidencia a través del endpoint de API.

Nota: Este endpoint requiere una autorización con un alcancecases_write.

Referencias adicionales