Les emplacements privés vous permettent de surveiller les applications internes ou tous les points de terminaison privés qui ne sont pas accessibles depuis Internet public. Ils peuvent également être utilisés pour :
Créer des emplacements Synthetics personnalisés dans des zones critiques pour votre entreprise.
Vérifier la performance des applications dans votre environnement CI interne avant de déployer de nouvelles fonctionnalités en production avec Tests Continus et CI/CD.
Comparer la performance des applications à la fois à l’intérieur et à l’extérieur de votre réseau interne.
Les emplacements privés se présentent sous forme de conteneurs Docker ou de services Windows que vous pouvez installer à l’intérieur de votre réseau privé. Après avoir créé et installé un emplacement privé, vous pouvez lui attribuer des tests Synthetic, comme avec tout emplacement géré.
Votre travailleur d’emplacement privé récupère vos configurations de test depuis les serveurs de Datadog en utilisant HTTPS, exécute le test selon un calendrier ou à la demande, et renvoie les résultats du test aux serveurs de Datadog. Vous pouvez ensuite visualiser les résultats de vos tests d’emplacements privés de manière complètement identique à la façon dont vous visualiseriez les tests exécutés depuis des emplacements gérés :
Prérequis
Pour utiliser les emplacements privés pour des tests continus, vous devez utiliser la version 1.27.0 ou une version ultérieure.
Les emplacements privés sont des conteneurs Docker que vous pouvez installer n’importe où à l’intérieur de votre réseau privé. Vous pouvez accéder à l’image du travailleur d’emplacement privé sur Docker hub. Il peut fonctionner sur un système d’exploitation basé sur Linux ou Windows si le moteur Docker est disponible sur votre hôte et peut fonctionner en mode conteneurs Linux.*
Si vous avez besoin d’un support FIPS, utilisez l’image conforme FIPS sur Docker hub.
*L’utilisation et le fonctionnement de ce logiciel sont régis par le contrat de licence utilisateur final disponible ici.
Les emplacements privés sont des déploiements Kubernetes que vous pouvez installer sur votre cluster Kubernetes avec Helm. Le helm chart peut fonctionner sur Kubernetes basé sur Linux.
Les emplacements privés sont des services Windows que vous pouvez installer n’importe où dans votre réseau privé en utilisant un fichier MSI. Exécutez ce fichier depuis la machine virtuelle ou physique sur laquelle vous souhaitez installer l’emplacement privé.*
*L’utilisation et le fonctionnement de ce logiciel sont régis par le contrat de licence utilisateur final disponible ici.
Les exigences de cette machine sont listées dans le tableau ci-dessous. Le scripting PowerShell doit être activé sur la machine où vous installez le travailleur d’emplacement privé.
Système
Exigences
OS
Windows Server 2022, Windows Server 2019, Windows Server 2016 ou Windows 10.
RAM
4 Go minimum. 8 Go recommandé.
CPU
Processeur Intel ou AMD avec support 64 bits. Processeur recommandé de 2,8 GHz ou plus rapide.
Remarque : Pour que les emplacements privés Windows exécutent des tests de navigateur, les navigateurs (par exemple, Chrome, Edge ou Firefox) doivent être installés sur l’ordinateur Windows.
Vous devez installer la version 4.7.2 ou ultérieure de .NET sur votre ordinateur avant de pouvoir utiliser le programme dʼinstallation de MSI.
Activer le mode cryptographique FIPS 140-2 :Activer les modules cryptographiques conformes à FIPS pour des communications sécurisées. L’hôte Windows doit fonctionner en mode FIPS pour utiliser cette option. Disponible dans l’emplacement privé v1.63.0 et supérieur.
Points de terminaison des emplacements privés Datadog
Pour extraire les configurations de test et renvoyer les résultats de test, le worker d’emplacement privé doit avoir accès aux endpoints de l’API Datadog suivants.
Port
Point de terminaison
Description
443
Utilisé par l’emplacement privé pour récupérer les configurations de test et envoyer les résultats de test à Datadog en utilisant un protocole interne basé sur le protocole de signature AWS Version 4.
Pour les versions 1.32.0 et ultérieures, les demandes provenant de Emplacements Privés Linux conteneurisés sont conformes aux normes fédérales de traitement de l’information (FIPS). Pour Emplacements Privés Windows, le chiffrement conforme aux FIPS est pris en charge dans la version 1.63.0 et ultérieure.
Remarque : Ces domaines pointent vers un ensemble d’adresses IP statiques. Ces adresses peuvent être trouvées sur https://ip-ranges.datadoghq.eu.
Configurez votre emplacement privé
Seuls les utilisateurs disposant du rôle Synthetics Private Locations Write peuvent créer des emplacements privés. Pour plus d’informations, voir Permissions.
Remplissez les détails de votre emplacement privé :
Spécifiez le Nom et la Description de votre emplacement privé.
Ajoutez tous les Tags que vous souhaitez associer à votre emplacement privé.
Choisissez l’une de vos Clés API existantes. Sélectionner une clé API permet la communication entre votre emplacement privé et Datadog. Si vous n’avez pas de clé API existante, cliquez sur Générer une clé API pour en créer une sur la page dédiée. Seuls les champs Name et API key sont obligatoires.
Définissez l’accès pour votre emplacement privé et cliquez sur Enregistrer l’emplacement et générer le fichier de configuration. Datadog crée votre emplacement privé et génère le fichier de configuration associé.
Configurer votre emplacement privé
Configurez votre emplacement privé en personnalisant le fichier de configuration généré. Lorsque vous ajoutez des paramètres de configuration initiaux tels que proxies et IP réservées bloquées dans Étape 3, votre fichier de configuration généré se met à jour automatiquement dans Étape 4.
Vous pouvez accéder à des options avancées pour ajuster la configuration en fonction de la configuration de votre réseau interne. Pour plus d’informations sur la commande help, voir Configuration.
Configuration du proxy
Si le trafic entre votre emplacement privé et Datadog doit passer par un proxy, spécifiez votre URL de proxy comme http://<YOUR_USER>:<YOUR_PWD>@<YOUR_IP>:<YOUR_PORT> pour ajouter le paramètre proxyDatadog associé à votre fichier de configuration généré.
Blocage des IP réservées
Par défaut, les utilisateurs Synthétiques peuvent créer des tests Synthétiques sur des points de terminaison utilisant n’importe quelle IP. Si vous souhaitez empêcher les utilisateurs de créer des tests sur des IP internes sensibles de votre réseau, activez le bouton Bloquer les IP réservées pour bloquer un ensemble par défaut de plages d’IP réservées (registre d’adresses IPv4 et registre d’adresses IPv6) et définissez le paramètre enableDefaultBlockedIpRanges associé à true dans votre fichier de configuration généré.
Si certains des points de terminaison que vous souhaitez tester se trouvent dans une ou plusieurs des plages d’IP réservées bloquées, vous pouvez ajouter leurs IP et/ou CIDR aux listes autorisées pour ajouter les paramètres allowedIPRanges associés à votre fichier de configuration généré.
Voir votre fichier de configuration
Après avoir ajouté les options appropriées à votre fichier de configuration d’emplacement privé, vous pouvez copier et coller ce fichier dans votre répertoire de travail. Le fichier de configuration contient des secrets pour l’authentification d’emplacement privé, le déchiffrement de la configuration de test et le chiffrement des résultats de test.
Datadog ne stocke pas vos secrets, donc stockez-les localement avant de cliquer sur Voir les instructions d’installation.
Remarque : Vous devez être en mesure de référencer à nouveau ces secrets si vous décidez d’ajouter plus de travailleurs ou d’installer des travailleurs sur un autre hôte.
Installez votre emplacement privé
Vous pouvez utiliser les variables d’environnement DATADOG_API_KEY, DATADOG_ACCESS_KEY, DATADOG_SECRET_ACCESS_KEY, DATADOG_PUBLIC_KEY_PEM et DATADOG_PRIVATE_KEY dans votre définition de tâche.
Lancez votre emplacement privé sur :
Exécutez cette commande pour démarrer votre travailleur d’emplacement privé en montant votre fichier de configuration dans le conteneur. Assurez-vous que votre fichier <MY_WORKER_CONFIG_FILE_NAME>.json est dans /etc/docker, et non dans le dossier racine :
docker run -d --restart unless-stopped -v $PWD/<MY_WORKER_CONFIG_FILE_NAME>.json:/etc/datadog/synthetics-check-runner.json datadog/synthetics-private-location-worker:latest
Remarque : Si vous avez bloqué des IP réservées, ajoutez les NET_ADMINcapacités Linux à votre conteneur d’emplacement privé.
Cette commande démarre un conteneur Docker et prépare votre emplacement privé à exécuter des tests. Datadog recommande d’exécuter le conteneur en mode détaché avec une politique de redémarrage appropriée.
Note: If you have blocked reserved IPs, add the NET_ADMINLinux capabilities to your private location container.
Démarrez votre conteneur avec :
docker-compose -f docker-compose.yml up
La configuration de Podman est très similaire à celle de Docker, cependant, vous devez définir NET_RAW comme une capacité supplémentaire pour prendre en charge les tests ICMP.
Exécutez sysctl -w "net.ipv4.ping_group_range = 0 2147483647" depuis l’hôte où le conteneur s’exécute.
Exécutez cette commande pour démarrer votre worker d’emplacement privé en montant votre fichier de configuration dans le conteneur. Assurez-vous que votre <MY_WORKER_CONFIG_FILE_NAME>.json fichier est accessible pour le monter dans le conteneur :
podman run --cap-add=NET_RAW --rm -it -v $PWD/<MY_WORKER_CONFIG_FILE_NAME>.json:/etc/datadog/synthetics-check-runner.json gcr.io/datadoghq/synthetics-private-location-worker:latest
Si vous avez configuré des adresses IP réservées bloquées, ajoutez les NET_ADMIN capacités Linux à votre conteneur d’emplacement privé.
Cette commande démarre un conteneur Podman et prépare votre emplacement privé à exécuter des tests. Datadog recommande d’exécuter le conteneur en mode détaché avec une politique de redémarrage appropriée.
Pour déployer le worker des emplacements privés de manière sécurisée, configurez et montez une ressource Secret Kubernetes dans le conteneur sous /etc/datadog/synthetics-check-runner.json.
Créez un Secret Kubernetes avec le fichier JSON précédemment créé en exécutant ce qui suit :
Utilisez des déploiements pour décrire l’état souhaité associé à vos emplacements privés. Créez le private-location-worker-deployment.yaml fichier suivant :
Pour OpenShift, exécutez l’emplacement privé avec le anyuid SCC. Ceci est requis pour que votre test de navigateur s’exécute.
Vous pouvez définir des variables d’environnement dans vos paramètres de configuration qui pointent vers des secrets que vous avez déjà configurés. Pour créer des variables d’environnement avec des secrets, consultez la documentation Kubernetes.
Remarque : Si vous avez bloqué des IP réservées, ajoutez les NET_ADMINcapacités Linux à votre conteneur d’emplacement privé.
Créez une nouvelle définition de tâche EC2 qui correspond à ce qui suit. Remplacez chaque paramètre par la valeur correspondante trouvée dans votre fichier de configuration d’emplacement privé généré précédemment :
{..."containerDefinitions": [{"command": ["--site='...'","--locationID='...'","--accessKey='...'","--datadogApiKey='...'","--secretAccessKey='...'","--privateKey='-----BEGIN RSA PRIVATE KEY-----XXXXXXXX-----END RSA PRIVATE KEY-----'","--publicKey.pem='-----BEGIN PUBLIC KEY-----XXXXXXXX-----END PUBLIC KEY-----'","--publicKey.fingerprint='...'"],..."image": "datadog/synthetics-private-location-worker:latest",...}],..."compatibilities": ["EC2"],...}
Remarques :
Si vous avez bloqué des IP réservées, configurez un linuxParameters pour accorder NET_ADMIN capacités à vos conteneurs d’emplacement privé.
Si vous utilisez les variables d’environnement DATADOG_API_KEY, DATADOG_ACCESS_KEY, DATADOG_SECRET_ACCESS_KEY, DATADOG_PUBLIC_KEY_PEM et DATADOG_PRIVATE_KEY, vous n’avez pas besoin de les inclure dans la section "command": [ ].
Créez une nouvelle définition de tâche Fargate qui correspond à ce qui suit. Remplacez chaque paramètre par la valeur correspondante trouvée dans votre fichier de configuration d’emplacement privé généré précédemment :
{..."containerDefinitions": [{"command": ["--site='...'","--locationID='...'","--accessKey='...'","--datadogApiKey='...'","--secretAccessKey='...'","--privateKey='-----BEGIN RSA PRIVATE KEY-----XXXXXXXX-----END RSA PRIVATE KEY-----'","--publicKey.pem='-----BEGIN PUBLIC KEY-----XXXXXXXX-----END PUBLIC KEY-----'","--publicKey.fingerprint='...'"],..."image": "datadog/synthetics-private-location-worker:latest",...}],..."compatibilities": ["EC2","FARGATE"],...}
Remarque : Étant donné que l’option de pare-feu de localisation privée n’est pas prise en charge sur AWS Fargate, le enableDefaultBlockedIpRanges paramètre ne peut pas être défini sur true.
Créez un secret dans AWS Secrets Manager pour stocker tout ou partie de la configuration de localisation privée générée précédemment. Gardez à l’esprit que le publicKey ne peut pas être conservé tel quel dans le fichier de configuration. Exemple :
Créez une définition de tâche Fargate qui correspond à l’exemple suivant, en remplaçant les valeurs de la liste des secrets par l’ARN du secret que vous avez créé à l’étape précédente. Par exemple : arn:aws:secretsmanager:<region>:<account-id>:secret:<secret_arn>:<secret_key>::.
Si vous n’avez pas enregistré toute la configuration dans AWS Secrets Manager, vous pouvez toujours passer la valeur en tant qu’arguments de chaîne codés en dur.
Remarque : Étant donné que l’option de pare-feu de localisation privée n’est pas prise en charge sur AWS Fargate, le enableDefaultBlockedIpRanges paramètre ne peut pas être défini sur true.
Étant donné que Datadog s’intègre déjà à Kubernetes et AWS, la plateforme est prête pour la surveillance de EKS.
Créez un secret Kubernetes avec le fichier JSON précédemment créé en exécutant ce qui suit :
Utilisez des déploiements pour décrire l’état souhaité associé à vos emplacements privés. Créez le private-location-worker-deployment.yaml fichier suivant :
Téléchargez le fichier datadog-synthetics-worker-1.71.0.amd64.msi et exécutez ce fichier depuis la machine sur laquelle vous souhaitez installer la localisation privée.
Cliquez sur Suivant sur la page d’accueil, lisez l’EULA et acceptez les termes et conditions. Cliquez sur Suivant.
Modifiez l’emplacement où l’application sera installée, ou laissez les paramètres par défaut. Cliquez sur Suivant.
Pour configurer votre localisation privée Windows, vous pouvez soit :
Coller et entrer une configuration JSON pour votre Datadog Synthetics Private Location Worker. Ce fichier est généré par Datadog lorsque vous créez une localisation privée.
Parcourez ou saisissez un chemin de fichier vers un fichier contenant une configuration JSON pour votre Datadog Synthetics Private Location Worker.
Vous pouvez laisser ce champ vide et exécuter C:\\Program Files\Datadog-Synthetics\Synthetics\synthetics-pl-worker.exe --config=<PathToYourConfiguration> dans l’invite de commande Windows une fois l’installation terminée.
Vous pouvez appliquer les options de configuration suivantes :
Appliquer les règles du pare-feu nécessitées par ce programme au pare-feu Windows
Autorisez le programme dʼinstallation à appliquer les règles du pare-feu lors de lʼinstallation et à les supprimer lors de la désinstallation.
Appliquer des règles pour bloquer les IP réservées dans le pare-feu Windows
Configurez des règles pour bloquer Chrome, Firefox et Edge (si installés) et ajoutez des règles pour bloquer des plages dʼadresses IP réservées sortantes dans le pare-feu Windows.
Activer la journalisation de fichier
Autorisez le worker dʼemplacement privé Synthetics à logguer des fichiers dans le répertoire dʼinstallation.
Jours de rotation des logs
indique le nombre de jours pendant lesquels les logs sont conservés avant leur suppression du système local.
Verbosité des logs
indique la verbosité de la console et du logging de fichiers pour le worker de lʼemplacement privé Synthetics.
Activer le mode cryptographique FIPS 140-2
Activer les modules cryptographiques conformes à FIPS pour des communications sécurisées. L’hôte Windows doit fonctionner en mode FIPS Windows pour utiliser cette option. Disponible dans la version 1.63.0 de Private Location et supérieure.
Cliquez sur Suivant et Installer pour commencer le processus d’installation.
Une fois le processus terminé, cliquez sur Terminer sur la page de fin d’installation.
Si vous avez saisi votre configuration JSON, le service Windows commence à s'exécuter en utilisant cette configuration. Si vous n'avez pas saisi votre configuration, exécutez C:\\Program Files\Datadog-Synthetics\Synthetics\synthetics-pl-worker.exe --config=< PathToYourConfiguration > à partir d'une invite de commande ou utilisez le start menu raccourci pour démarrer le Datadog Synthetics Private Location Worker.
Téléchargez le fichier datadog-synthetics-worker-1.71.0.amd64.msi et exécutez ce fichier depuis la machine sur laquelle vous souhaitez installer la localisation privée.
Exécutez l’une des commandes suivantes dans le répertoire où vous avez téléchargé l’installateur :
Applique les règles de pare-feu nécessaires pour le programme.
1
N/A
0 : Désactivé 1 : Activé
APPLYFIREWALLDEFAULTBLOCKRULES
Bloque les adresses IP réservées pour chaque navigateur que vous avez installé (Chrome, Edge et Firefox). Le blocage des connexions de boucle locale n’est pas possible dans le pare-feu Windows.
0
N/A
0 : Désactivé 1 : Activé
LOGGING_ENABLED
Lorsqu’il est activé, cela configure la journalisation des fichiers. Ces journaux sont stockés dans le répertoire d’installation sous le dossier des journaux.
0
--enableFileLogging
0 : Désactivé 1 : Activé
LOGGING_VERBOSITY
Configure la verbosité de la journalisation pour le programme. Ceci impacte les logs de console et de fichiers.
Cela affecte les journaux de la console et des fichiers.
Nombre de jours pendant lesquels conserver les journaux de fichiers sur le système avant leur suppression. Peut être n’importe quel nombre lors de l’exécution d’une installation sans surveillance.
7
--logFileMaxDays
Entier
CONFIG_FILEPATH
Ce paramètre doit être modifié pour indiquer le chemin vers votre fichier de configuration JSON du Datadog Synthetics Private Location Worker. Entourez ce chemin de guillemets si votre chemin contient des espaces.
--config
Chaîne
Pour activer le mode cryptographique FIPS 140-2, définissez la variable d’environnement ENABLE_FIPS=1 avant d’exécuter l’exécutable du worker. L’hôte Windows doit fonctionner en mode FIPS Windows pour utiliser cette option. Disponible dans la version 1.63.0 de Private Location et supérieure :
Pour plus d’informations sur les paramètres des emplacements privés pour les administrateurs, voir Configuration.
Certificats racines
Vous pouvez télécharger des certificats racine personnalisés dans vos emplacements privés pour que vos tests API et de navigateur effectuent la poignée de main SSL en utilisant vos propres fichiers .pem.
Lors de la création de vos conteneurs d’emplacement privé, montez les fichiers de certificat pertinents .pem à /etc/datadog/certs de la même manière que vous montez votre fichier de configuration d’emplacement privé. Ces certificats sont considérés comme des CA de confiance et sont utilisés lors de l’exécution des tests.
Si vous combinez tous vos .pem fichiers en un seul fichier, la séquence des certificats à l'intérieur du fichier est importante. Il est nécessaire que le certificat intermédiaire précède le certificat racine pour établir avec succès une chaîne de confiance.
Pour installer des certificats racine pour des emplacements privés sur un service Windows, suivez les étapes suivantes :
Créez une clé de registre nommée Environment avec le type de valeur Multi-string.
Votre certificat doit être dans le même dossier que votre Service de Surveillance Synthétique :
par défaut : C:\Program Files\Datadog-Synthetics\Synthetics.
Définissez la valeur NODE_EXTRA_CA_CERTS=C:\Program Files\Datadog-Synthetics\Synthetics\CACert.pem
Ouvrez l’application Services et rechargez le service d’emplacement privé de Surveillance Synthétique Datadog.
Pour installer des certificats racine pour des emplacements privés sur un processus Windows autonome avec synthetics-private-location.exe, suivez les étapes suivantes :
Ouvrez votre invite de commande Windows ou PowerShell.
Définissez la variable d’environnement et appelez l’exécutable.
Exemple :
set NODE_EXTRA_CA_CERTS=C:\Program Files\Datadog-Synthetics\Synthetics\CACert.pem && .\synthetics-private-location.exe --config "C:\ProgramData\Datadog-Synthetics\Synthetics\worker-config.json"
Pour activer le mode cryptographique FIPS 140-2, incluez ENABLE_FIPS=1 :
set ENABLE_FIPS=1 && set NODE_EXTRA_CA_CERTS=C:\Program Files\Datadog-Synthetics\Synthetics\CACert.pem && .\synthetics-private-location.exe --config "C:\ProgramData\Datadog-Synthetics\Synthetics\worker-config.json"
L’hôte Windows doit fonctionner en mode FIPS Windows pour utiliser cette option. Disponible dans la version 1.63.0 de Private Location et supérieure.
Configurez les sondes de vivacité et de disponibilité
Ajoutez une sonde d’activité ou de disponibilité pour permettre à votre orchestrateur de vérifier que les workers fonctionnent correctement.
Pour les sondes de disponibilité, vous devez activer les sondes d’état de localisation privée sur le port 8080 dans votre déploiement de localisation privée. Pour plus d’informations, consultez Configuration des emplacements privés.
Configurations supplémentaires de vérification de santé
Cette méthode d'ajout de vérifications de santé pour les emplacements privés n'est plus prise en charge. Datadog recommande d'utiliser des sondes de vivacité et de disponibilité.
Le fichier /tmp/liveness.date des conteneurs d’emplacement privé est mis à jour après chaque sondage réussi de Datadog (2s par défaut). Le conteneur est considéré comme non sain si aucun sondage n’a été effectué depuis un certain temps, par exemple : aucune récupération dans la dernière minute.
Utilisez la configuration ci-dessous pour configurer des vérifications de santé sur vos conteneurs avec livenessProbe :
Pour mettre à niveau un emplacement privé existant, cliquez sur l’icône Engrenage dans le panneau latéral d’emplacement privé et cliquez sur Instructions d’installation.
Ensuite, exécutez la commande de configuration en fonction de votre environnement pour obtenir la dernière version de l’image d’emplacement privé.
Remarque : Si vous utilisez docker run pour lancer votre image de localisation privée et que vous avez précédemment installé l’image de localisation privée en utilisant le tag latest, assurez-vous d’ajouter --pull=always à la commande docker run pour vous assurer que la version la plus récente est récupérée plutôt que de compter sur la version mise en cache de l’image qui peut exister localement avec le même tag latest.
Testez votre point de terminaison interne
Lorsqu’au moins un worker d’emplacement privé a commencé à envoyer des données à Datadog, le statut de l’emplacement privé devient vert :
Vous pouvez voir un REPORTING état de santé et un état de moniteur associé affichés sur la liste des emplacements privés dans la page Paramètres.
Commencez à tester votre premier endpoint interne en lançant un test rapide dessus. Vérifiez que vous obtenez la réponse attendue :
Remarque : Datadog n’envoie que du trafic sortant depuis votre emplacement privé, aucun trafic entrant n’est transmis.
Lancez des tests synthétiques depuis votre emplacement privé
Créez un test API, un test API multistep ou un test de navigateur, et sélectionnez vos Emplacements Privés d’intérêt.
Utilisez les emplacements privés comme vos emplacements gérés par Datadog : assignez des tests synthétiques aux emplacements privés, visualisez les résultats des tests, récupérez des métriques synthétiques, et plus encore.
Échelle de votre emplacement privé
Parce que vous pouvez exécuter plusieurs travailleurs pour un seul emplacement privé avec un seul fichier de configuration, vous pouvez mettre à l’échelle horizontalement vos emplacements privés en ajoutant ou en supprimant des travailleurs. Lorsque vous le faites, assurez-vous de définir le paramètre concurrency et d’allouer des ressources aux travailleurs de manière cohérente avec les types et le nombre de tests que vous souhaitez que votre emplacement privé exécute.
Vous pouvez également mettre à l’échelle verticalement vos emplacements privés en augmentant la charge que vos travailleurs d’emplacement privé peuvent gérer. De même, vous devriez utiliser le concurrency paramètre pour ajuster le nombre maximum de tests que vos travailleurs sont autorisés à exécuter et mettre à jour les ressources allouées à vos travailleurs.
Pour utiliser des emplacements privés pour les tests continus, définissez une valeur dans le concurrency paramètre pour contrôler votre parallélisation. Pour plus d’informations, voir Tests Continus.
Surveillez votre emplacement privé
Bien que vous ajoutiez initialement des ressources qui sont cohérentes avec le nombre et le type de tests à exécuter depuis votre emplacement privé, la manière la plus simple de savoir si vous devez réduire ou augmenter votre emplacement privé est de les surveiller de près. Surveillance des Emplacements Privés fournit des informations sur la performance et l’état de votre emplacement privé ainsi que des métriques et des moniteurs prêts à l’emploi.
Par défaut, seuls les utilisateurs disposant du rôle Admin Datadog peuvent créer des emplacements, les supprimer et consulter les directives d’installation connexes.
Si vous utilisez la fonctionnalité de rôle personnalisé, ajoutez votre utilisateur à un rôle personnalisé qui inclut synthetics_private_location_read et synthetics_private_location_write permissions.
Si un test inclut des emplacements privés restreints, la mise à jour du test supprime ces emplacements du test.
Restreindre l’accès
Utilisez le contrôle d’accès granulaire pour limiter qui a accès à votre test en fonction des rôles, des équipes ou des utilisateurs individuels :
Ouvrez la section des autorisations du formulaire.
Cliquez sur Modifier l’accès.
Cliquez sur Restreindre l’accès.
Sélectionnez des équipes, des rôles ou des utilisateurs.
Cliquez sur Ajouter.
Sélectionnez le niveau d’accès que vous souhaitez associer à chacun d’eux.
Cliquez sur Terminé.
Vous pouvez voir les résultats d'un emplacement privé même sans accès Visiteur à cet emplacement privé.
Restreindre un emplacement privé peut empêcher d'autres utilisateurs de l'ajouter à un test ou de le modifier, mais ils peuvent toujours voir le nom de l'emplacement s'il a été ajouté à un test par un utilisateur autorisé.
Niveau d’accès
Voir les instructions PL
Voir les métriques PL
Utiliser PL dans le test
Modifier la configuration PL
Pas d’accès
Visiteur
Éditeur
Lectures complémentaires
Documentation, liens et articles supplémentaires utiles: