Datadog propose plusieurs options de configuration pour l’intégration Azure. Ce guide fournit un aperçu des différentes options disponibles pour commencer avec Azure, avec des liens vers des ressources et des tutoriels Azure qui traitent des cas d’utilisation spécifiques.
Prérequis
Si vous ne l’avez pas encore fait, créez un compte Datadog.
Permissions requises pour la configuration de l'intégration.
Dans Azure
Votre utilisateur Microsoft Entra ID a besoin des permissions suivantes :
Permission de créer un enregistrement d’application
L’une des conditions suivantes doit être vraie pour l’utilisateur :
Users can register applications a été défini sur Yes
Le Datadog Admin Role, ou tout autre rôle avec l’autorisation azure_configurations_manage.
La gestion des coûts dans le cloud et les archives de journaux nécessitent la configuration de l'enregistrement de l'application. Pour les comptes Datadog utilisant l'intégration Azure Native, suivez les étapes de configuration sur cette page pour créer un enregistrement d'application. Si une souscription est connectée par les deux méthodes, un avertissement de redondance apparaît dans la tuile d'intégration Azure. Cet avertissement peut être ignoré en toute sécurité pour la gestion des coûts dans le cloud et les archives de journaux.
Configuration
Suivez les instructions sur cette page pour configurer le Azure integration via un enregistrement d’application, disponible pour tous les sites Datadog.
Démarrage rapide (recommandé)
Choisissez la méthode de configuration Démarrage rapide si…
Vous configurez Datadog pour la première fois.
Vous préférez un flux de travail basé sur l’interface utilisateur et souhaitez minimiser le temps nécessaire pour créer un principal de service avec les autorisations de surveillance requises.
Vous souhaitez automatiser les étapes de configuration dans des scripts ou des pipelines CI/CD.
Instructions
Dans la tuile d’intégration Azure, cliquez sur + Add New App registration, puis sélectionnez Quickstart.
Copiez le script de configuration et exécutez-le dans le shell Azure Cloud.
Retournez à l’interface utilisateur de Datadog. Vous devriez voir CONNECTED dans le coin supérieur droit du script de configuration.
Sélectionnez les abonnements et les groupes de gestion à partir desquels collecter des données.
Optionnellement, cliquez sur le commutateur de collecte de métriques pour désactiver toute collecte de métriques depuis Azure. Vous pouvez également développer le menu déroulant Advanced Configuration pour filtrer les métriques par :
Fournisseur de ressources
Étiquettes
Hôtes
Plans de service d’application
Container Apps
Vous pouvez également cliquer pour activer la collecte de métriques personnalisées depuis Azure Application Insights, et désactiver la collecte des métriques d’utilisation.
Optionnellement, cliquez sur le commutateur de collecte de ressources pour désactiver la collecte d’informations de configuration de vos ressources Azure.
Activez la collecte de journaux pour configurer et paramétrer les services et les paramètres de diagnostic nécessaires pour transférer les journaux vers Datadog :
Si un transmetteur de journaux existe déjà dans le locataire, il est modifié pour étendre son champ d’application. Tous les paramètres modifiés s’appliquent aux abonnements ou groupes de gestion existants ainsi qu’à ceux nouvellement sélectionnés.
Si vous créez un nouveau transmetteur de journaux :
Entrez un nom de groupe de ressources pour stocker le plan de contrôle du transmetteur de journaux.
Sélectionnez un abonnement de plan de contrôle pour l’orchestration de transfert de journaux (LFO).
Sélectionnez une région pour le plan de contrôle. Remarque : Les champs de nom de groupe de ressources, d’abonnement de plan de contrôle et de région n’apparaissent que lors de la création d’un nouveau transmetteur de journaux.
Optionnellement, ouvrez Log filtering options pour filtrer les journaux par étiquettes, ou appliquez un filtrage pour des informations spécifiques (comme les PII) en utilisant des regex.
Consultez la section Architecture du guide de transfert de journaux automatisé pour plus d’informations sur cette architecture.
Cliquez Confirm pour terminer la configuration.
Terraform
Choisissez la méthode de configuration Terraform si…
Vous gérez l’infrastructure en tant que code et souhaitez maintenir l’intégration Datadog Azure sous contrôle de version.
Vous devez configurer plusieurs locataires ou abonnements de manière cohérente avec des blocs de fournisseur réutilisables.
Vous souhaitez un processus de déploiement répétable et auditable qui s’intègre dans votre environnement géré par Terraform.
Instructions
Suivez ces étapes pour déployer l’intégration Datadog Azure via Terraform.
Dans la tuile intégration Azure, cliquez + Add New App registration, puis sélectionnez Terraform.
Sélectionnez les abonnements et les groupes de gestion à partir desquels collecter des données.
Optionnellement, cliquez sur le commutateur de collecte de métriques pour désactiver toute collecte de métriques depuis Azure. Vous pouvez également développer le menu déroulant Advanced Configuration pour filtrer les métriques par :
Fournisseur de ressources
Étiquettes
Hôtes
Plans de service d’application
Container Apps
Vous pouvez également cliquer pour activer la collecte de métriques personnalisées depuis Azure Application Insights, et désactiver la collecte des métriques d’utilisation.
Vous pouvez également cliquer sur le commutateur de collecte de ressources pour désactiver la collecte d’informations de configuration de vos ressources Azure.
Configurez la collecte de journaux :
Si un transmetteur de journaux existe déjà dans le locataire, étendez son champ d’application pour inclure de nouvelles souscriptions ou groupes de gestion.
Si vous créez un nouveau transmetteur de journaux :
Entrez un nom de groupe de ressources pour stocker le plan de contrôle du transmetteur de journaux.
Sélectionnez un abonnement de plan de contrôle pour l’orchestration de transfert de journaux (LFO).
Sélectionnez une région pour le plan de contrôle.
Consultez la section Architecture du guide d’expédition automatisée des journaux pour plus d’informations sur cette architecture.
Copiez et exécutez la commande sous Initialize and apply the Terraform.
Vous avez déjà un enregistrement d’application configuré avec le Monitoring Reader rôle pour Datadog afin de surveiller le champ d’application fourni (abonnements ou groupes de gestion), et vous ne souhaitez pas créer de nouvelles ressources.
Configurez votre fichier de configuration Terraform en utilisant l’exemple ci-dessous comme modèle de base. Assurez-vous de mettre à jour les paramètres suivants avant d’appliquer les modifications :
tenant_name : Votre ID Azure Active Directory.
client_id : Votre ID d’application Azure (client).
client_secret : Votre clé secrète d’application web Azure.
Consultez la page ressource d’intégration Datadog Azure dans le registre Terraform pour d’autres exemples d’utilisation et la liste complète des paramètres optionnels, ainsi que des ressources Datadog supplémentaires.
Exécutez terraform apply. Attendez jusqu’à 10 minutes pour que les données commencent à être collectées, puis consultez le tableau de bord de vue d’ensemble Azure prêt à l’emploi pour voir les métriques envoyées par vos ressources Azure.
Gestion de plusieurs abonnements ou locataires
Vous pouvez utiliser plusieurs blocs de fournisseur avec des alias pour gérer les ressources Terraform à travers plusieurs abonnements ou locataires. Consultez Configuration du fournisseur pour plus d’informations.
Surveillez l’état d’intégration
Une fois l’intégration configurée, Datadog commence à exécuter une série continue d’appels aux API Azure pour collecter des données de surveillance critiques de votre environnement Azure. Parfois, ces appels renvoient des erreurs (par exemple, si les identifiants fournis ont expiré). Ces erreurs peuvent inhiber ou bloquer la capacité de Datadog à collecter des données de surveillance.
Lorsque des erreurs critiques sont rencontrées, l’intégration Azure génère des événements dans l’Explorateur d’événements Datadog et les republie toutes les cinq minutes. Vous pouvez configurer un Moniteur d’événements pour se déclencher lorsque ces événements sont détectés et notifier l’équipe appropriée.
Datadog fournit un modèle de moniteur pour vous aider à démarrer. Pour utiliser le modèle de moniteur :
Dans Datadog, allez à Monitors et cliquez sur le bouton Browse Templates.
Apportez les modifications souhaitées à la requête de recherche ou aux conditions d’alerte. Par défaut, le moniteur se déclenche chaque fois qu’une nouvelle erreur est détectée et se résout lorsque l’erreur n’a pas été détectée pendant les 15 dernières minutes.
Mettez à jour les messages de notification et de renotification selon vos souhaits. Notez que les événements eux-mêmes contiennent des informations pertinentes sur l’événement et sont inclus dans la notification automatiquement. Cela inclut des informations détaillées sur la portée, la réponse d’erreur et les étapes courantes pour remédier à la situation.
Configurer les notifications via vos canaux préférés (email, Slack, PagerDuty ou autres) pour vous assurer que votre équipe est alertée des problèmes affectant la collecte de données Azure.
Utilisez un enregistrement d'application existant.
Choisissez la méthode de configuration d’enregistrement d’application existante si..
Vous avez déjà un enregistrement d’application configuré avec le rôle Monitoring Reader pour que Datadog surveille la portée fournie (abonnements ou groupes de gestion), et vous ne souhaitez pas créer de nouvelles ressources.
Si vous devez configurer un enregistrement d’application pour Datadog, consultez les méthodes de configuration Démarrage rapide ou Terraform.
Instructions
Dans la tuile d’intégration Datadog Azure, sélectionnez Add Existing.
Dans le champ Tenant ID, collez votre ID de répertoire (locataire).
Dans le champ Client ID, collez l’ID de l’application (client).
Dans le champ Client Secret Value, collez la valeur du secret client de l’enregistrement de l’application.
Optionnellement, cliquez sur le bouton Monitor Automuting pour désactiver l’automutation du moniteur.
Optionnellement, cliquez sur le bouton de collecte des métriques pour désactiver toute collecte de métriques depuis Azure. Vous pouvez également développer le menu déroulant Advanced Configuration pour filtrer les métriques par :
Fournisseur de ressources
Étiquettes
Hôtes
Plans de service d’application
Applications conteneurisées
Vous pouvez également cliquer pour activer la collecte de métriques personnalisées depuis Azure Application Insights, et désactiver la collecte des métriques d’utilisation.
Optionnellement, cliquez sur le bouton de collecte des ressources pour désactiver la collecte d’informations de configuration de vos ressources Azure.
Cliquez sur Create Configuration.
Collecte de métriques
L’intégration Azure de Datadog est conçue pour collecter toutes les métriques de Azure Monitor. La page des intégrations affiche une liste sélectionnée de sous-intégrations prédéfinies qui fournissent des tableaux de bord et des moniteurs supplémentaires prêts à l’emploi pour des services Azure spécifiques. Bon nombre de ces intégrations sont installées par défaut lorsque Datadog reconnaît des données provenant de votre compte Azure. Cependant, Datadog peut ingérer des métriques de toute ressource prise en charge par Azure Monitor, même si elle n’a pas de tuile de sous-intégration dédiée.
Vous pouvez trouver vos métriques Azure dans la page de résumé des métriques sur la plateforme Datadog en naviguant vers Metrics > Summary et en recherchant Azure.
Filtrage des balises de ressources pour les métriques
Utilisez des filtres de balises pour contrôler quelles ressources Azure ont leurs métriques collectées par Datadog. Configurez les filtres de balises dans l’onglet Configuration de la tuile intégration Azure. Un filtre de balises est une liste de balises séparées par des virgules sous la forme key:value. Seules les ressources qui correspondent à au moins une balise dans le filtre ont leurs métriques collectées.
Vous pouvez utiliser des caractères génériques dans vos filtres de balises :
? correspond à un seul caractère.
* correspond à plusieurs caractères.
Pour exclure des ressources avec une balise donnée, préfixez la balise avec !. L’exclusion a la priorité sur l’inclusion. Une ressource correspond au filtre si elle correspond à une balise de la liste.
Par exemple : datadog:monitored,env:production,!plan_tier:basic,instance-type:c1.*
Ce filtre collecte des métriques à partir des ressources étiquetées avec datadog:monitored ou env:production, exclut les ressources étiquetées avec plan_tier:basic, et inclut les ressources avec une balise instance-type correspondant à c1.*.
Si aucun filtre de balises n’est défini, Datadog collecte des métriques de toutes les ressources Azure.
Activer la collecte des journaux
Vous pouvez utiliser la fonctionnalité d’envoi automatique des journaux pour configurer et paramétrer les services et les paramètres de diagnostic nécessaires pour transférer les journaux à Datadog. Si un plan de contrôle d’envoi automatique des journaux existe déjà dans le locataire, ce flux le modifie et étend son champ d’application pour inclure les abonnements ou groupes de gestion sélectionnés. Pour plus de détails, voir Configuration de l’envoi automatique des journaux Azure.
Datadog recommande d’utiliser l’Agent ou DaemonSet pour envoyer des journaux depuis Azure. Si le streaming direct n’est pas possible, utilisez le flux Configure Log Forwarding dans l’intégration Azure pour configurer et gérer le transfert automatisé de journaux directement dans Datadog. Vous pouvez également déployer le transfert de journaux avec un modèle de gestion des ressources Azure (ARM). Les deux méthodes gèrent automatiquement et mettent à l’échelle les services de transfert de journaux.
Automatisé (recommandé)
Choisissez la méthode de configuration du transfert de journaux automatisé si…
Vous préférez un flux de travail basé sur une interface utilisateur et souhaitez minimiser le temps nécessaire pour créer un principal de service avec les autorisations de surveillance requises.
Vous souhaitez automatiser les étapes de configuration dans des scripts ou des pipelines CI/CD.
Instructions
Configurer le transfert de journaux (recommandé)
Utilisez le flux Configure Log Forwarding pour configurer de nouveaux ou gérer des transmetteurs de journaux existants directement dans Datadog :
Les Archives de journaux nécessitent la méthode de configuration de l'enregistrement d'application. Pour les comptes Datadog utilisant l'intégration Azure Native, suivez les étapes de cette page pour créer un enregistrement d'application.
Choisissez la méthode de transfert de journaux de l’application de conteneur si…
Vous préférez configurer manuellement les paramètres de diagnostic sur les ressources à partir desquelles vous souhaitez transférer des journaux.
Instructions
Cliquez sur le bouton ci-dessous et remplissez le formulaire sur le portail Azure. Datadog déploie automatiquement les ressources Azure nécessaires pour transférer des journaux dans votre compte Datadog.
Après la fin du déploiement du modèle, configurez les paramètres de diagnostic pour chaque source de journal afin d’envoyer les journaux de la plateforme Azure (y compris les journaux de ressources) au compte de stockage créé lors du déploiement.
Remarque : Les ressources ne peuvent diffuser que vers un compte de stockage dans la même région Azure.
Log archiving
Archiving logs to Azure Blob Storage requires an App Registration. If you haven’t already, follow the automatic or manual setup instructions to configure the integration using an App Registration. App Registrations created for archiving purposes do not need the Monitoring Reader role.
After configuring an App Registration, create a log archive that writes to Azure Blob Storage.
Note: If your storage bucket is in a subscription being monitored through the Azure Native integration, a redundancy warning appears in the Azure integration tile. This warning can be safely ignored for log archiving.
Filtrage des balises de ressources pour les journaux
Utilisez des filtres de balises pour contrôler quelles ressources Azure ont leurs journaux transférés vers Datadog. Pour configurer des filtres de balises pour les journaux, cliquez sur Configure Log Forwarding dans la tuile d’intégration Azure et suivez le flux. Un filtre de balises est une liste de balises séparées par des virgules sous la forme key:value. Seules les ressources qui correspondent à au moins une balise dans le filtre ont leurs journaux transférés.
Vous pouvez utiliser des caractères génériques dans vos filtres de balises :
? correspond à un seul caractère.
* correspond à plusieurs caractères.
Pour exclure des ressources avec une balise donnée, préfixez la balise avec !. L’exclusion a la priorité sur l’inclusion. Une ressource correspond au filtre si elle correspond à une balise de la liste.
Par exemple : datadog:monitored,env:production,!plan_tier:basic,instance-type:c1.*
Ce filtre transfère les journaux des ressources étiquetées avec datadog:monitored ou env:production, exclut les ressources étiquetées avec plan_tier:basic, et inclut les ressources avec une balise instance-type correspondant à c1.*.
Si aucun filtre de balise n’est défini, Datadog transfère les journaux de toutes les ressources Azure.
Obtenez plus de Datadog Platform
Installez l’Agent pour une visibilité accrue sur votre application
Après avoir configuré votre intégration Azure, les crawlers de Datadog collectent automatiquement les métriques Azure, mais vous pouvez obtenir une visibilité encore plus approfondie sur vos instances Azure avec le Datadog Agent. L’installation de l’Agent Datadog dans votre environnement vous permet de collecter des données supplémentaires, y compris, mais sans s’y limiter :
Santé de l’application
Utilisation des processus
Métriques au niveau du système
Vous pouvez également utiliser le client StatsD intégré pour envoyer des métriques personnalisées depuis vos applications, afin de corréler ce qui se passe avec vos applications, utilisateurs et système. Consultez le guide sur Pourquoi devrais-je installer le Datadog Agent sur mes instances cloud ? pour plus d’informations sur les avantages de l’installation du Datadog Agent sur vos instances.
Utilisez l’extension Azure pour installer l’Agent Datadog sur des machines virtuelles Windows, des machines virtuelles Linux x64 et des machines virtuelles Linux basées sur ARM. Vous pouvez également utiliser l’AKS Cluster Extension pour déployer le Datadog Agent sur vos AKS Clusters.
Dans le portail Azure, sélectionnez la VM appropriée.
Dans la barre latérale gauche, sous Settings, sélectionnez Extensions + applications.
Cliquez sur + Add.
Recherchez et sélectionnez l’extension Datadog Agent.
Remarque : Les contrôleurs de domaine ne sont pas pris en charge lors de l’installation du Datadog Agent avec l’extension Azure.
La Datadog AKS Cluster Extension vous permet de déployer le Datadog Agent nativement au sein d’Azure AKS, évitant ainsi la complexité des outils de gestion tiers. Pour installer le Datadog Agent avec la Datadog AKS Cluster Extension :
Allez dans votre cluster AKS dans le portail Azure.
Dans la barre latérale gauche du cluster AKS, sélectionnez Extensions + applications sous Settings.
Recherchez et sélectionnez le Datadog AKS Cluster Extension.