Oracle Cloud Infrastructure
Versión de integración1.1.1
Este producto no es compatible con el
sitio Datadog seleccionado. (
).
Descripción general
Oracle Cloud Infrastructure (OCI) es una infraestructura como servicio (IaaS) y plataforma como servicio (PaaS) utilizada por empresas a escala empresarial. Incluye un conjunto completo de más de 30 servicios administrados para alojamiento, almacenamiento, redes, bases de datos y más.
Utilice la integración de OCI de Datadog para obtener visibilidad completa de su entorno de OCI a través de métricas, registros y datos de recursos. Estos datos le permiten potenciar dashboards, ayudan con la resolución de problemas y pueden ser monitoreados para la postura de seguridad y cumplimiento.
Configuración
Datadog recomienda utilizar el método de configuración QuickStart. Si es necesario, también puede configurar la integración utilizando Terraform.
Recopilación de datos
Consideraciones
- La recopilación de registros, métricas, datos de recursos y eventos está habilitada de forma predeterminada. Puede optar por no participar en la recopilación de registros o eventos durante la configuración. Después de completar la configuración, puede modificar la recopilación de datos de recursos, la recopilación de eventos y los servicios individuales de registro o métrica desde el Datadog OCI integration tile.
- Se admiten todas las regiones comerciales de OCI (en el reino OC1) que existían al 1 de enero de 2026. Las regiones de OCI agregadas después de esta fecha no son compatibles.
- La integración de Datadog con OCI está limitada a una integración por tenencia. Si configuró la integración antes de junio de 2025, siguió la configuración manual; cualquier pila de implementación de integración de Datadog OCI resultante debe eliminarse antes de utilizar el método de configuración de OCI QuickStart. Si configuró manualmente el reenvío de registros y elige habilitar la recopilación de registros en el mosaico de OCI QuickStart, también debe eliminar sus recursos de reenvío de registros existentes para evitar enviar registros dos veces. Consulte la sección de migración manual a QuickStart de esta página para obtener más información.
OCI QuickStart de Datadog es una experiencia de configuración de flujo único totalmente administrada que le ayuda a realizar el seguimiento de su infraestructura y aplicaciones de OCI en solo unos pocos clics. OCI QuickStart crea la infraestructura necesaria para reenviar métricas, registros y datos de recursos a Datadog, y descubre automáticamente nuevos recursos o compartimentos de OCI para la recopilación de datos.
Elija la configuración de QuickStart si…
- Está configurando la integración de OCI por primera vez.
- Prefiere un flujo de trabajo basado en la interfaz de usuario y desea minimizar el tiempo necesario para crear y configurar los recursos necesarios.
- Desea automatizar los pasos de configuración en scripts o pipelines de CI/CD.
Requisitos previos de la configuración de QuickStart
- Su cuenta de usuario de OCI necesita el rol de Administrador de dominio de identidad para completar estos pasos.
- Debe haber iniciado sesión en OCI en la tenencia con la que desea realizar la integración.
- Debe haber iniciado sesión en OCI con la Región de origen seleccionada en la parte superior derecha de la pantalla.
- Su cuenta de usuario de OCI debe poder crear un usuario, un grupo de usuarios y un grupo dinámico en el Dominio de identidad en el que ha iniciado sesión, o en el dominio de destino si se especifica. Si proporciona un OCID de dominio de destino, su cuenta de usuario de OCI debe tener privilegios de administrador en ese dominio.
- Su cuenta de usuario de OCI debe poder crear políticas en el compartimento raíz.
Instrucciones de configuración de QuickStart
Para configurar la infraestructura para el reenvío de registros y a métricas Datadog:
La integración requiere el uso de Oracle Service Connector Hubs para reenviar datos a Datadog. Se recomienda que solicite un aumento del límite de servicio antes de completar la configuración. El número aproximado de Service Connector Hubs que necesita es:
$$\\text"Service Connector Hubs" = \\text"Número de compartimentos en la tenencia" / \\text"5"$$
Vaya al Datadog OCI integration tile y haga clic en Add New Tenancy.
Seleccione o cree una clave de API de Datadog para usar en la integración.
Cree una clave de aplicación de Datadog.
Habilite o deshabilite los registros utilizando el toggle.
Habilite o deshabilite la recopilación de eventos utilizando el toggle.
Haga clic en Create OCI Stack. Esto lo lleva a una pila de Oracle Resource Manager (ORM) para finalizar la implementación.
Nota: Implemente esta pila solo una vez por tenencia.
Implemente la pila ORM de QuickStart
Acepte los Términos de uso de Oracle.
Deje la opción de usar proveedores de Terraform personalizados sin marcar.
Use el directorio de trabajo predeterminado para desplegar la pila, o elija opcionalmente uno diferente.
Haga clic en Next.
Datadog recomienda dejar la sección (Optional) Choose specific subnet(s) en blanco para crear una nueva Virtual Cloud Network (VCN) y una subnet en cada región de este arrendamiento.
Opcionalmente, puede elegir existing subnets (un máximo de una por región de OCI) para la pila QuickStart de Datadog, en cuyo caso debe proporcionar a la pila los OCID de las subnet. Ingrese un OCID por línea, sin comas. La pila de Datadog QuickStart se despliega entonces en la región correspondiente a cada subnet. Cada OCID de subnet debe tener el formato: ocid1.subnet.oc[0-9].*. Por ejemplo, ocid1.subnet.oc1.iad.abcedfgh.
Nota: Si utiliza una VCN y existing subnets, asegúrese de que la VCN en cada región:
- Tenga permitido realizar llamadas de salida HTTP a través de NAT Gateway.
- Tenga un Service Gateway que admita “All Services In Oracle Services Network”.
- Tenga las reglas de tabla de rutas para permitir NAT Gateway y Service Gateway.
- Tenga las reglas de seguridad para enviar solicitudes HTTP.
Datadog recomienda dejar la sección (Optional) Choose a User en blanco para crear un nuevo usuario y grupo. El grupo y el usuario se crean en el dominio de identidad de OCI en el que ha iniciado sesión actualmente (que no necesita ser el dominio predeterminado).
Opcionalmente, puede elegir un usuario y grupo existentes para la pila QuickStart de Datadog. En este caso, Datadog infiere automáticamente el dominio del usuario y del grupo, y lo utiliza para crear grupos dinámicos.
a. Group ID: Proporcione el OCID de un OCI Group existente para la autenticación de Datadog. Si se proporciona, User ID no puede dejarse en blanco.
b. User ID: Proporcione el OCID de un OCI User existente para la autenticación de Datadog. El usuario debe ser miembro del grupo especificado. Si se proporciona, Group ID no puede dejarse en blanco.
Datadog recomienda dejar la sección (Optional) Advanced configuration en blanco, ya que estos casos de uso son poco comunes.
Opcionalmente, puede elegir un compartimento y un dominio existentes para la pila QuickStart de Datadog.
a. Compartment: Elija un compartimento existente para colocar todos los recursos creados por Datadog.
b. Domain: Proporcione el OCID de un Identity Domain existente para anular dónde se crean el usuario y el grupo. Este campo solo se muestra si no se especifican un usuario y un grupo existentes en el paso 6. Si se proporciona, User Email no puede dejarse en blanco. Nota: Su cuenta de usuario de OCI debe tener el rol de Administrador de dominio de identidad en el dominio de destino.
c. Etiquetas de recurso: Proporcione una lista de etiquetas definidas que se agregarán a todos los recursos de OCI implementados por la pila de inicio rápido de Datadog. Ingrese una etiqueta por línea. No agregue comas. Cada etiqueta definida debe tener el formato: namespace.key:value. Por ejemplo, CostCenter.Environment:prod. Si se deja en blanco, no se agregan etiquetas definidas a los recursos de OCI implementados por la pila de inicio rápido de Datadog.
Haga clic en Siguiente.
Haga clic en Crear y espere hasta 30 minutos para que se complete la implementación.
Complete la configuración en Datadog
Regrese al mosaico de integración de Datadog OCI y haga clic en ¡Listo!
- Usted administra la infraestructura como código y desea mantener la integración de Datadog OCI bajo control de versiones.
- Usted necesita configurar varias carpetas o proyectos de manera consistente con bloques de proveedor reutilizables.
- Usted desea un proceso de implementación repetible y auditable que se ajuste a su entorno administrado por Terraform.
Puede usar Terraform para aprovisionar la integración de Datadog OCI. Esta guía enumera los requisitos previos, las variables necesarias y los pasos exactos para inicializar, planificar y aplicar.
Tenga lo siguiente antes de comenzar:
- Terraform 1.x instalado.
- Una clave de API de Datadog válida.
- Acceso a OCI con el rol de Administrador de dominio de identidad en el dominio de destino.
Para configurar la infraestructura para el reenvío de métricas y registros a Datadog:
Cree un archivo de configuración de OCI
El archivo ~/.oci/config otorga a Terraform permisos para crear recursos en OCI. Cree una clave de API y agréguela a su configuración, o siga la documentación de Oracle. Su archivo debería verse así:
[DEFAULT]
user=<USER_OCID>
fingerprint=<USER_FINGERPRINT>
tenancy=<TENANCY_OCID>
region=<HOME_REGION>
key_file=<PATH_TO_PRIVATE_KEY_FILE>
Las siguientes entradas configuran el módulo de integración de Datadog OCI. Los campos obligatorios están marcados. Para obtener la lista completa de opciones de configuración disponibles, consulte la página de agregar tenencia.
1. Agregue una clave de API de Datadog.
Haga clic en Seleccionar clave de API y seleccione una clave de API para usar.
2. Cree una clave de aplicación de Datadog.
Haga clic en Crear, y se generará una clave de aplicación que se agregará al campo. Asegúrese de copiar este valor y guardarlo en una ubicación segura, ya que no se podrá acceder a él nuevamente después de salir de esta pantalla.
3. Agregue su OCID de tenencia de OCI.
- Ingrese el OCID de la tenencia que será objeto de seguimiento por Datadog. Encuéntrelo en cloud.oracle.com/tenancy.
- Opcionalmente, elija un compartimento y subredes de OCI específicos. Datadog recomienda dejar esta sección en blanco para crear un nuevo compartimento de OCI y una Virtual Cloud Network (VCN) de OCI en cada región de la tenencia.
4. Agregue su OCID de usuario de OCI.
Ingrese su OCID de usuario. Este usuario debe tener el rol de Administrador de dominio de identidad. Encuéntrelo en cloud.oracle.com/identity/domains/my-profile.
Para deshabilitar toda la recopilación de registros de la tenencia, haga clic en el interruptor. Si desea deshabilitar la recopilación de registros para servicios específicos de OCI, edite la configuración después de la instalación en el mosaico de integración de Datadog OCI.
Para deshabilitar toda la recopilación de eventos de la tenencia, haga clic en el interruptor. Para deshabilitar la recopilación de eventos después de la instalación, edite la configuración en el mosaico de integración de Datadog OCI.
El módulo de Terraform generado debe seguir el formato que se muestra a continuación:
module "datadog_oci" {
source = "github.com/DataDog/oracle-cloud-integration//datadog-terraform-onboarding"
datadog_api_key = <API_KEY>
datadog_app_key = <APP_KEY>
datadog_site = <DATADOG_SITE>
tenancy_ocid = "<TENANCY_OCID>"
current_user_ocid = "<CURRENT_USER_OCID>"
logs_enabled = true
events_collection_enabled = true
}
- Copie el módulo de Terraform generado y péguelo en un archivo
.tf. - Ejecute
terraform init && terraform apply para inicializar Terraform y crear la integración. Si desea obtener una vista previa de los cambios, sustituya plan por apply.
Solución de problemas
Tiempos de espera
Vuelva a ejecutar el comando de Terraform sin cambiar la configuración.
Conflictos de proveedor
Si encuentra conflictos de proveedor desde el comando terraform init, actualice su configuración de proveedor local para que coincida con las versiones requeridas del módulo.
Espere hasta 15 minutos para que las advertencias desaparezcan.
Validación
Visualización de las métricas de oci.* en el Dashboard de descripción general de la integración de OCI o en la página Metrics Explorer en Datadog.
Métricas de funciones de OCI (oci.faas espacio de nombres) y las métricas de instancias de Container (oci_computecontainerinstance espacio de nombres) están en versión preliminar.
Configuración

Después de completar la configuración, una pestaña de configuración para el arrendamiento estará disponible en el lado izquierdo del mosaico de integración de Datadog OCI. Aplique las configuraciones de recopilación de datos para todo el arrendamiento como se describe en las secciones a continuación.
Agregar regiones
En la pestaña General, seleccione las regiones para la recopilación de datos de la lista de casillas de verificación Regiones. Las selecciones de región se aplican a toda la tenencia, tanto para métricas como para registros.
Nota: Si utilizó el método de configuración QuickStart y posteriormente se suscribió a una nueva región de OCI, vuelva a aplicar la pila de configuración inicial en ORM. La nueva región estará entonces disponible en el mosaico de Datadog OCI.
Recopilación de métricas y registros
Utilice las pestañas Recopilación de métricas y Recopilación de registros para configurar qué métricas y registros se envían a Datadog:
Habilitar o deshabilitar toda la recopilación de métricas o registros de una tenencia
Tanto la pestaña de recopilación de métricas como la de registros tienen un interruptor principal que puede utilizar para deshabilitar la recopilación de ese tipo de datos para toda la tenencia. Si recopila un tipo de datos determinado para la tenencia, puede utilizar las secciones a continuación para implementar un filtrado granular por servicio, compartimento y recursos específicos.
Nota: Los filtros se evalúan en orden: Servicios seleccionados actúa como el interruptor principal para la recopilación de datos de un servicio, luego se aplican los filtros de etiquetas de compartimento y, finalmente, los filtros de etiquetas de recursos.
Limitar la recopilación de métricas o registros a servicios específicos de OCI
Utilice la sección Selected Services para habilitar o deshabilitar la recopilación de servicios individuales de OCI. Deshabilitar un servicio detiene toda la recopilación del mismo, independientemente de cualquier filtro de etiquetas de recursos configurado para él. Cuando un servicio está habilitado, los filtros de etiquetas de recursos pueden restringir aún más la recopilación a recursos específicos dentro de ese servicio; los recursos sin una etiqueta de inclusión coincidente se excluyen.
Nota: Después de modificar las etiquetas en OCI, pueden pasar hasta 15 minutos para que los cambios aparezcan en Datadog. Los cambios en el interruptor de servicio pueden tardar hasta 5 minutos en surtir efecto.
Tanto la sección Etiquetas de compartimento como la sección Limitar la recopilación a recursos específicos aceptan key:value etiquetas de OCI separadas por comas. Anteponga ! a una etiqueta para negarla. El separador de comas se comporta de manera diferente según los tipos de etiquetas utilizados:
- Solo etiquetas positivas: lógica OR—se incluye si el objeto OCI (compartimento o recurso específico) tiene alguna de las etiquetas enumeradas.
- Solo etiquetas negativas (con el prefijo
!): lógica OR—se excluye si alguna de las etiquetas negadas está presente. - Etiquetas positivas y negativas mixtas: lógica AND—debe satisfacer todas las condiciones enumeradas para ser incluido.
Por ejemplo:
datadog:monitored,env:prod*: incluir si alguna de las etiquetas está presente.!env:staging,!testing:true: excluir si alguna de las etiquetas está presente.datadog:monitored,!region:us-phoenix-1: incluir solo si la etiqueta datadog:monitored está presente y la etiqueta region:us-phoenix-1 está ausente.
Formato de clave de etiqueta: Datadog normaliza las claves de etiqueta de OCI a minúsculas snake_case antes de realizar la coincidencia. Las claves establecidas en OCI usando camelCase o PascalCase (por ejemplo, deploymentType o DeploymentType) se almacenan y comparan como su equivalente en minúsculas snake_case (deployment_type). Utilice minúsculas snake_case al especificar filtros de etiquetas en el mosaico de integración.
Limite la recopilación de métricas o registros por compartimento
Utilice la sección Etiquetas de compartimento para incluir o excluir compartimentos específicos según las etiquetas de compartimento de OCI. Consulte Sintaxis de filtro de etiquetas para obtener una referencia de sintaxis.
Nota: En OCI, las etiquetas no son heredadas por los compartimentos secundarios; cada compartimento debe etiquetarse individualmente.
Limite la recopilación de métricas o registros a recursos específicos
Utilice la sección Limitar la recopilación a recursos específicos para definir qué recursos deben enviar sus métricas o registros a Datadog. Seleccione el servicio de OCI en el menú desplegable y luego especifique qué etiquetas de recursos deben seleccionarse para la recopilación de datos. Consulte Sintaxis de filtro de etiquetas para obtener una referencia de sintaxis.
Resource Collection
En la pestaña Resource Collection del Datadog OCI integration tile, haga clic en el interruptor Enable Resource Collection. Los recursos son visibles en el Datadog Resource Catalog.
La recopilación de eventos está habilitada de forma predeterminada cuando configura la integración. Si configuró la integración de OCI antes de que la recopilación de eventos de Datadog estuviera disponible, haga clic en el interruptor Enable Resource Changes Collection en la pestaña Resource Collection. Este interruptor controla la recopilación de todos los eventos de OCI, no solo los eventos de cambio de recursos. Los eventos de OCI aparecen en el Events Explorer y se pueden filtrar por source:oci_events_service.
Actualice la integración
Cuando Datadog lanza correcciones de errores, parches de seguridad o nuevas funciones que requieren nuevos recursos de OCI o políticas de IAM, vuelva a aplicar su implementación de integración para aprovisionar la infraestructura actualizada.
Nota: Las variables logs_enabled y events_collection_enabled en la pila ORM o la configuración de Terraform solo se utilizan durante la configuración inicial. En aplicaciones posteriores, estos valores se ignoran. El mosaico de integración de Datadog es la fuente para su configuración de recopilación de datos. Volver a aplicar la pila no anula ninguna configuración de recopilación de registros, métricas o eventos que haya configurado en Datadog.
Requisito previo: Antes de aplicar la actualización, verifique que la clave de aplicación de Datadog configurada en su pila de OCI siga siendo válida. Si la clave ha caducado o ha sido revocada, el trabajo de destrucción fallará. Para actualizar la clave, edite las variables de pila datadog_app_key en la consola de OCI y proporcione una clave de aplicación válida antes de continuar.
Ejecute los siguientes comandos desde OCI Cloud Shell para actualizar su pila a la versión más reciente y aplicar los cambios:
curl -fL -o datadog-integration.zip \
"https://github.com/DataDog/oracle-cloud-integration/releases/latest/download/datadog-integration.zip"
export STACK_ID="<YOUR_STACK_OCID>"
export OCI_CLI_REGION="<YOUR_HOME_OR_STACK_REGION>"
oci resource-manager stack update \
--stack-id "$STACK_ID" \
--config-source datadog-integration.zip \
--region "$OCI_CLI_REGION" \
--force
oci resource-manager job create-apply-job \
--stack-id "$STACK_ID" \
--execution-plan-strategy AUTO_APPROVED \
--region "$OCI_CLI_REGION" \
--wait-for-state SUCCEEDED
Reemplace los valores de marcador de posición:
<YOUR_STACK_OCID>: El OCID de su pila ORM de Datadog. Encuéntrelo en cloud.oracle.com/resourcemanager/stacks.
<YOUR_HOME_OR_STACK_REGION>: La región de origen de su arrendamiento (por ejemplo, us-ashburn-1).
Requisito previo: Antes de volver a aplicar Terraform, verifique que la variable datadog_app_key en su configuración de Terraform contenga una clave de aplicación de Datadog válida. Si la clave ha caducado o ha sido revocada, el comando de destrucción fallará. Actualice el valor en su archivo .tf o a través de un archivo terraform.tfvars antes de continuar.
Vuelva a ejecutar Terraform para inicializar el módulo actualizado y aplicar los cambios más recientes:
terraform init -upgrade && terraform apply
Opcionalmente, ejecute terraform plan antes de apply para obtener una vista previa de los cambios.
Desinstalación de la integración
Para desinstalar la integración de Datadog OCI, elimine los recursos de integración tanto en Datadog como en OCI:
En Datadog
En el Datadog OCI integration tile, haga clic en Delete Configuration. En este punto, las métricas y los registros ya no se recopilan.

En OCI
Requisito previo: Complete el paso En Datadog anterior antes de limpiar los recursos de OCI. Eliminar la configuración de Datadog primero asegura que los recursos administrados por el backend de Datadog se eliminen primero.
Requisito previo: Antes de ejecutar el trabajo de destrucción, verifique que la clave de aplicación de Datadog configurada en su pila de OCI siga siendo válida. Si la clave ha caducado o ha sido revocada, el trabajo fallará. Para actualizar la clave, edite las variables de la pila en la consola de OCI y proporcione una clave de aplicación válida antes de continuar.
Navegue a Oracle Resource Manager (ORM) en la consola de OCI.
Localice la pila QuickStart de Datadog que se creó durante la instalación. De forma predeterminada, la pila está etiquetada como datadog-integration.zip-<NUMBER>, pero podría haberse configurado con un nombre personalizado durante la implementación.
Ejecute un Destroy trabajo en la pila para eliminar todos los recursos creados por la integración en todas las regiones.

Opcionalmente, elimine la pila de OCI de Datadog una vez que se complete la destrucción.
Nota: Ejecutar el trabajo una vez en la pila de QuickStart limpia automáticamente todos los recursos en todas las regiones donde se implementó la integración.
Requisito previo: Antes de ejecutar el comando de destrucción, verifique que la variable datadog_app_key en su configuración de Terraform contenga una clave de aplicación de Datadog válida. Si la clave ha caducado o ha sido revocada, el comando de destrucción fallará. Actualice el valor en su archivo .tf o mediante un archivo terraform.tfvars antes de continuar.
Asegúrese de que el perfil DEFAULT en ~/.oci/config tenga credenciales de usuario para administrar recursos en el arrendamiento correspondiente, luego ejecute:
Migración manual de la integración de OCI a QuickStart
¿Por qué necesito migrar?
La integración de Datadog con OCI está limitada a una integración por arrendamiento. Si configuró la integración antes de junio de 2025, siguió la configuración manual, y cualquier pila de despliegue de integración de Datadog con OCI anterior debe eliminarse antes de utilizar el método de configuración de OCI QuickStart. Si configuró manualmente el reenvío de registros y decide habilitar la recopilación de registros en el OCI QuickStart tile, también debe eliminar sus recursos de reenvío de registros para evitar enviar registros dos veces.
Nota: Habrá una interrupción en la recopilación de métricas y registros desde el momento en que se elimine la integración manual hasta que se complete el despliegue de QuickStart.
Cómo migrar
Elimine los recursos de integración anteriores tanto en Datadog como en OCI:
En Datadog
En el Datadog OCI integration tile, haga clic en Delete Configuration. En este punto, las métricas y los registros dejan de recopilarse.

En OCI
Requisito previo: Antes de ejecutar el trabajo de destrucción, verifique que la clave de aplicación de Datadog configurada en sus pilas de OCI siga siendo válida. Si la clave ha caducado o ha sido revocada, el trabajo de destrucción fallará. Para actualizar la clave, edite las variables de la pila en la consola de OCI y proporcione una clave de aplicación válida antes de continuar.
Complete los siguientes pasos para cada región en la que se implementó previamente la integración manual:
Ejecute un Destroy trabajo en la pila de reenvío de métricas de Datadog OCI, para eliminar todos los recursos creados por la pila. De forma predeterminada, la pila está etiquetada como datadog-oci-orm-metrics-setup.zip-<NUMBER>, pero podría haberse configurado con un valor personalizado durante la implementación.
Ejecute un Destroy trabajo en la pila de políticas de Datadog OCI. De forma predeterminada, la pila está etiquetada como datadog-oci-orm-policy-setup.zip-<NUMBER>, pero podría haberse configurado con un valor personalizado durante la implementación.

Opcionalmente, elimine las pilas de Datadog OCI después de que se complete la destrucción.
Si configuró la recopilación de registros, elimine la aplicación, la función y el Service Connector Hub de Datadog OCI.

Ahora está listo para implementar OCI QuickStart con las instrucciones de configuración de QuickStart y reanudar la recopilación de datos. La implementación de OCI QuickStart puede tardar hasta 30 minutos en completarse.
Arquitectura
Recursos de reenvío de registros y métricas

Para cada región con seguimiento, esta opción de configuración crea la siguiente infraestructura dentro de esa región para reenviar métricas y registros a Datadog:
- Aplicación de función (
dd-function-app) - Dos funciones:
- Reenviador de métricas (
dd-metrics-forwarder) - Reenviador de logs (
dd-logs-forwarder)
- VCN (
dd-vcn) con infraestructura de red segura:- Subred privada (
dd-vcn-private-subnet) - NAT Gateway (
dd-vcn-natgateway) para acceso externo a internet - Service Gateway (
dd-vcn-servicegateway) para acceso interno a los servicios de OCI
- Almacén de Key Management Service (KMS) (
datadog-vault) para almacenar la clave de API de Datadog - Compartimento dedicado a Datadog (
Datadog)
Todos los recursos están etiquetados con ownedby = "datadog".
Recursos de IAM

Esta opción de configuración crea los siguientes recursos de IAM para habilitar el reenvío de datos a Datadog:
- Usuario de servicio (
dd-svc). - Grupo (
dd-svc-admin) al que pertenece el usuario de servicio. - Par de claves RSA para la autenticación de API.
- Clave de API de OCI para el usuario de servicio.
- Grupo dinámico (
dd-dynamic-group-connectorhubs) que incluye todos los conectores de servicio en el compartimento de Datadog. - Grupo dinámico (
dd-dynamic-group-function) que incluye todas las funciones en el compartimento de Datadog. - Política (
dd-svc-policy) para otorgar al usuario de servicio acceso de lectura a los recursos del arrendamiento y acceso de administración a la infraestructura de OCI en el compartimento de Datadog necesario para la recopilación y el reenvío de datos.
- Allow dd-svc-admin to read all-resources in tenancy
- Allow dd-svc-admin to use tag-namespaces in tenancy
- Allow dd-svc-admin to manage serviceconnectors in Datadog compartment
- Allow dd-svc-admin to manage functions-family in Datadog compartment
- Allow dd-svc-admin to use fn-invocation in Datadog compartment
- Allow dd-svc-admin to manage buckets in Datadog compartment where target.bucket.name=/dd-*/
- Allow dd-svc-admin to manage object-family in Datadog compartment where target.bucket.name=/dd-*/
- Endorse dd-svc-admin to read objects in tenancy usage-report
- Allow dd-svc-admin to manage cloudevents-rules in tenancy where any {request.permission = 'EVENTRULE_CREATE', target.resource.tag.DatadogManaged.marker = 'true'}
- Allow dd-svc-admin to manage streams in Datadog compartment where any {request.permission = 'STREAM_CREATE', target.resource.tag.DatadogManaged.marker = 'true'}
- Allow service objectstorage-<REGION> to manage object-family in Datadog compartment where target.bucket.name=/dd-*/
Nota: La sentencia Allow service objectstorage-<REGION> debe agregarse una vez por región suscrita (por ejemplo, objectstorage-us-ashburn-1, objectstorage-ap-batam-1). Esto permite a Datadog limpiar automáticamente los datos antiguos en los buckets gestionados por Datadog a través de políticas de ciclo de vida de objetos.
- Política
dd-dynamic-group-policy para permitir que los conectores de servicio y las funciones lean y reenvíen datos, con acceso a secretos, buckets y flujos en el compartimento de Datadog.
- Allow dd-dynamic-group-connectorhubs to read log-content in tenancy
- Allow dd-dynamic-group-connectorhubs to read metrics in tenancy
- Allow dd-dynamic-group-connectorhubs to use fn-function in Datadog compartment
- Allow dd-dynamic-group-connectorhubs to use fn-invocation in Datadog compartment
- Allow dd-dynamic-group-functions to read secret-bundles in Datadog compartment
- Allow dd-dynamic-group-functions to manage object-family in Datadog compartment where target.bucket.name=/dd-*/
- Allow dd-dynamic-group-connectorhubs to use stream-pull in Datadog compartment where target.resource.tag.DatadogManaged.marker = 'true'
- Allow any-user to use stream-push in Datadog compartment where all {request.principal.type = 'eventrule', target.resource.tag.DatadogManaged.marker = 'true'}
No cambie el nombre de los recursos de integración. Datadog utiliza nombres de recursos (no OCID) para identificar los recursos que genera para operaciones de mantenimiento críticas, como la actualización de imágenes de funciones. Cambiar el nombre de cualquier recurso enumerado anteriormente (por ejemplo, cambiar el nombre de
dd-function-app) puede interrumpir la integración. Si su organización requiere convenciones de nomenclatura personalizadas, comuníquese con
Datadog Support.
Datos recopilados
Métricas
Para obtener una lista detallada de las métricas, seleccione el servicio de OCI adecuado en la sección de espacios de nombres de métricas.
Service Checks
La integración de OCI no incluye Service Checks.
Events
Todos los eventos de OCI Events Service se reenvían a su Datadog Events Explorer. Filtre por source:oci_events_service para ver los eventos.
Troubleshooting
Consulte la OCI Integration Troubleshooting Guide para resolver problemas relacionados con la integración de OCI.
Further Reading
Documentación, enlaces y artículos útiles adicionales: