Datadog Archives 送信先

This product is not supported for your selected Datadog site. ().
次で利用可能:

ログ

概要

Datadog Archives 送信先を使用して、アーカイブのために Datadog で再取り込み可能な形式で Amazon S3 にログを送信します。その後、Archive Search を使用してこれらのログをクエリできます。プラットフォーム全体にアクセスできるように結果の再インデックスが必要な場合は、Archive Search の Search & Rehydration モードを使用してください。

注記:

  • Datadog Archives 送信先では、gzip を使用してログが圧縮されます。
  • JSON または Parquet 形式で Amazon S3 にログを送信する場合は、Amazon S3 送信先を使用してください。

Datadog Archives 送信先を使用してログを Snowflake にルーティングすることもできます。

前提条件

Datadog Archives 送信先を使用するには、Datadog の AWS インテグレーションをインストールして、Datadog ログアーカイブを構成できるようにする必要があります。

ログアーカイブを構成する

Datadog ログアーカイブがすでに構成されている場合は、パイプラインの送信先をセットアップするに進んでください。

Create an Amazon S3 bucket

  1. Navigate to Amazon S3 buckets.
  2. Click Create bucket.
  3. Enter a descriptive name for your bucket.
  4. Do not make your bucket publicly readable.
  5. Optionally, add tags.
  6. Click Create bucket.

S3 バケットへの書き込みを Worker に許可する IAM ポリシーをセットアップする

  1. IAM コンソールに移動します。
  2. 左側のメニューで [Policies] (ポリシー) を選択します。
  3. [Create policy] (ポリシーの作成) をクリックします。
  4. [Specify permissions] (アクセス許可の指定) セクションで [JSON] をクリックします。
  5. 下記のポリシーをコピーし、[Policy editor] (ポリシーエディタ) に貼り付けます。<MY_BUCKET_NAME_1><MY_BUCKET_NAME_1>/<MY_OPTIONAL_BUCKET_PATH_1> を、前のセクションで作成した S3 バケットの情報に置き換えてください。
    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Sid": "DatadogUploadAndRehydrateLogArchives",
                "Effect": "Allow",
                "Action": ["s3:PutObject", "s3:GetObject"],
                "Resource": "arn:aws:s3:::<MY_BUCKET_NAME_1>/<MY_OPTIONAL_BUCKET_PATH_1>/*"
            },
            {
                "Sid": "DatadogRehydrateLogArchivesListBucket",
                "Effect": "Allow",
                "Action": "s3:ListBucket",
                "Resource": "arn:aws:s3:::<MY_BUCKET_NAME_1>"
            }
        ]
    }
    
  6. [Next] (次へ) をクリックします。
  7. わかりやすいポリシー名を入力します。
  8. 必要に応じて、タグを追加します。
  9. [Create policy] をクリックします。

Create an IAM user or role

Create an IAM user or role and attach the policy to it.

Create a service account

Create a service account to use the policy you created above.

Create an IAM user or role

Create an IAM user or role and attach the policy to it.

Create an IAM user or role

Create an IAM user or role and attach the policy to it.

S3 バケットを Datadog ログアーカイブに接続する

  1. Datadog の [Log Forwarding] (ログ転送) に移動します。
  2. [New archive] (新規アーカイブ) をクリックします。
  3. わかりやすいアーカイブ名を入力します。
  4. ログパイプラインを通過するすべてのログを除外するクエリを追加し、それらのログがこのアーカイブに入らないようにします。たとえば、パイプラインを通過するログにそのタグが追加されていないと仮定して、クエリ observability_pipelines_read_only_archive を追加します。
  5. [AWS S3] を選択します。
  6. バケットが存在する AWS アカウントを選択します。
  7. S3 バケットの名前を入力します。
  8. 必要に応じて、パスを入力します。
  9. 確認ステートメントをチェックします。
  10. 必要に応じて、タグを追加し、再取り込みの最大スキャンサイズを定義します。詳細については、詳細設定を参照してください。
  11. [Save] (保存) をクリックします。

詳細については、ログアーカイブのドキュメントを参照してください。

パイプラインの送信先をセットアップする

アーカイブログパイプラインをセットアップする際に、Datadog Archives 送信先を設定します。パイプラインは、UIAPI、または Terraform を使用してセットアップできます。このセクションの手順は、UI で設定します。

パイプライン UI で Datadog Archives 送信先を選択した後:

  1. S3 バケット名を入力します。ログアーカイブを設定済みの場合は、作成しておいたバケットの名前になります。
  2. S3 バケットが存在する AWS リージョンを入力します。
  3. キープレフィックスを入力します。
    • プレフィックスは、オブジェクトをパーティション分割するのに役立ちます。たとえば、プレフィックスをオブジェクトキーとして使用し、特定のディレクトリの下にオブジェクトを保存できます。この目的でプレフィックスを使用する場合、ディレクトリパスとして機能させるために / で終わる必要があります。末尾の / は自動的には追加されません。
    • ログ内の特定のフィールドに基づいて異なるオブジェクトキーにログをルーティングする場合は、テンプレート構文を参照してください。
    • : Datadog では、プレフィックスをディレクトリ名で開始し、先頭にスラッシュ (/) を付けないことを推奨しています。たとえば、app-logs/service-logs/ などです。
  4. Storage Class ドロップダウンメニューから、S3 バケットのストレージクラスを選択します。ログをアーカイブおよび再取り込みする場合:

オプション設定

AWS 認証

AWS 認証オプションを選択します。前に作成したユーザーまたはロールのみを認証に使用する場合は、Assume role を選択しないでください。Assume role は、前に作成したユーザーまたはロールが AWS リソースにアクセスするために別のロールを引き受ける必要がある場合にのみ選択します。引き受けるロールの権限は明示的に定義されている必要があります。
Assume role を選択した場合:

  1. 引き受ける IAM ロールの ARN を入力します。
  2. (オプション) 引き受けるロールのセッション名と外部 ID を入力します。

バッファリング

Toggle the switch to enable Buffering Options. Enable a configurable buffer on your destination to ensure intermittent latency or an outage at the destination doesn’t create immediate backpressure, and allow events to continue to be ingested from your source. Disk buffers can also increase pipeline durability by writing data to disk, ensuring buffered data persists through a Worker restart. See Destination buffers for more information.

  • If left unconfigured, your destination uses a memory buffer with a capacity of 500 events.
  • To configure a buffer on your destination:
    1. Select the buffer type you want to set (Memory or Disk).
    2. Enter the buffer size and select the unit.
      1. Maximum memory buffer size is 128 GB.
      2. Maximum disk buffer size is 5 TB.
        • Note: For Worker versions 2.20.x and older, the maximum disk buffer size is 500 GB.
    3. In the Behavior on full buffer dropdown menu, select whether you want to block events or drop new events when the buffer is full.

送信先とログアーカイブのセットアップの例

Datadog Archives 送信先に次の値を入力する場合:

  • S3 バケット名: test-op-bucket
  • すべてのオブジェクトキーに適用するプレフィックス: op-logs
  • 作成オブジェクトのストレージクラス: Standard
例の値を使用した Datadog Archives 送信先のセットアップ

この場合、ログアーカイブ用の S3 バケットを設定するために入力する値は次のとおりです。

  • S3 バケット: test-op-bucket
  • パス: op-logs
  • ストレージクラス: Standard
例の値を使用したログアーカイブの設定

シークレットのデフォルト

These are the defaults used for secret identifiers and environment variables.

設定するシークレット識別子はありません。

There are no environment variables to configure.

Datadog Archives 送信先を使用してログを Snowflake にルーティングする

Snowflake で Snowpipe を設定してそれらのログを自動的に取り込むことにより、Observability Pipelines から Datadog Archives 送信先を使用してログを Snowflake にルーティングできます。Snowpipe は S3 バケット内の新しいファイルを継続的に監視し、それらを Snowflake テーブルに自動的に取り込むため、分析やさらなる処理のためにほぼリアルタイムでデータを利用できるようになります。ログが Observability Pipelines によって収集されると、それらは S3 バケットに書き込まれます。セットアップ手順:

  1. ログアーカイブを構成します。
  2. Datadog Archives をログの送信先として使用するためのパイプラインをセットアップします。パイプラインの送信先をセットアップするで詳述されている構成を使用してください。
  3. Snowflake で Snowpipe をセットアップします。手順については、Amazon S3 用 Snowpipe の自動化を参照してください。

送信先の仕組み

AWS 認証

The Observability Pipelines Worker uses the standard AWS credential provider chain for authentication. See AWS SDKs and Tools standardized credential providers for more information.

権限

Observability Pipelines Worker が Amazon S3 にログを送信するには、次のポリシー権限が必要です。

  • s3:ListBucket
  • s3:PutObject
  • s3:GetObject

イベントのバッチ処理

イベントのバッチは、次のパラメータのいずれかが満たされたときにフラッシュされます。詳細については、送信先のイベントのバッチ処理を参照してください。

最大イベント数最大サイズ (MB)タイムアウト (秒)
なし100900