이 가이드를 사용하여 Azure 자동 로그 포워딩을 설정하고 관리하세요. Datadog에서 바로 로그 포워딩을 구성하거나 Azure Resource Manager(ARM) 템플릿을 사용하여 배포할 수 있습니다.
ARM 템플릿은 Azure 서비스(스토리지 계정 및 함수 앱)에 있는 일련의 리소스를 사용자의 구독에 배포하여 로그를 수집하고 Datadog으로 전달합니다. 이러한 서비스는 로그 볼륨에 맞춰 자동으로 확장 또는 축소됩니다. 확장은 선택한 구독 및 리전에 배포된 함수 앱 세트인 컨트롤 플레인에 의해 관리됩니다. 스토리지 계정과 함수 앱은 Datadog으로 로그를 포워딩하는 각 구독에 배포됩니다.
지원되는 Azure 환경: 자동 로그 포워딩은 Azure 상용(공공) 클라우드에서만 지원됩니다. Azure Government 및 Azure China는 지원되지 않습니다. 정부 기관용 Datadog 사이트를 사용하는 경우, Azure 상용 클라우드의 워크로드와 함께 이 기능을 사용할 수 있습니다.
자동 설정과 수동 설정 중에서 선택하는 방법
원하는 작업이 다음에 해당하는 경우, 수동 설정 방법을 선택하세요.
리소스에 사용자 지정 태그 적용
원하는 작업이 다음에 해당하는 경우, 자동 설정 방법을 사용하세요.
Azure 포털을 통한 배포 자동화
선언형 템플릿을 통한 인프라스트럭처 관리
중앙에서 접근, 태그 및 청구 관리
리소스를 올바른 순서로 일관되게 재배포
이벤트 허브 대신 스토리지 계정을 사용하여 비용 절감
설정
로그 포워딩 구성
로그 포워딩 구성 흐름을 사용하여 Datadog에서 바로 새 로그 포워더를 설정하거나 기존 로그 포워더를 관리하세요. 이 흐름을 사용하여 자동 로그 포워딩을 처음부터 배포하거나, 구독을 추가 또는 제거하거나 로그 필터를 수정하는 등 기존 설정을 업데이트할 수 있습니다.
태그 필터를 사용하여 Datadog으로 로그를 포워딩할 Azure 리소스를 관리할 수 있습니다. 태그 필터 구문, 와일드카드 지원, 예시는 Azure 시작 가이드의 리소스 태그 필터링을 참조하세요.
Log Analytics Workspaces
자동 로그 포워더를 통해 Azure Log Analytics Workspaces(LAW)에서 Datadog으로 로그를 포워딩할 수 있습니다. 이전에는 Datadog이 LAW의 진단 설정 로그만 지원했습니다. 데이터 내보내기 규칙을 사용하면 LAW 로그 테이블에서 Datadog으로 로그를 포워딩할 수 있습니다.
제한 사항
로그 포워더와 동일한 리전 내의 LAW 리소스에 대해서만 포워딩을 설정할 수 있습니다.
LAW의 경우 최대 10개의 데이터 내보내기 규칙만 설정할 수 있습니다. LAW에 데이터 내보내기 규칙을 위한 남은 용량이 없다면 기존 규칙을 삭제하여 공간을 확보하세요.
일부 로그 테이블은 내보내기하지 못합니다. Microsoft의 지원되지 않는 테이블 목록을 참조하세요.
Log Analytics Workspace에서 로그 포워딩
자동 로그 포워더를 아직 생성하지 않았다면 설정 지침을 따릅니다. 이미 로그 포워더가 있는 경우, 최신 버전으로 업데이트되었는지 확인하세요.
컨트롤 플레인은 Azure Function 앱과 캐싱을 위한 스토리지 계정의 집합입니다. 하나의 컨트롤 플레인이 선택한 구독에 배포되며 다음 작업을 수행합니다.
진단 설정을 통해 로그를 기록할 수 있는 선택한 구독의 리소스를 발견합니다.
로그 포워더가 추적하는 스토리지 계정으로 로그가 유입되는 발견된 리소스에 대해 진단 설정을 자동으로 구성합니다.
리소스가 위치한 리전에서 로그 포워더를 확장하여 로그 볼륨에 맞게 동적으로 조정할 수 있도록 합니다.
로그 포워더
로그 포워더는 Azure Container Apps 작업과 로그를 위한 스토리지 계정으로 구성됩니다. 로그 포워더는 로그 포워딩을 위해 선택한 각 구독의 컨트롤 플레인에 의해 배포됩니다. 구독당 배포되는 로그 포워더의 수는 리소스에서 생성된 로그 볼륨에 따라 확장됩니다. 로그 포워더는 다음 작업을 수행합니다.
리소스의 진단 설정에서 생성된 로그를 스토리지 계정에 임시로 저장합니다.
저장된 로그를 처리하고 이를 Datadog에 전달합니다.
Azure에서는 리소스의 진단 설정은 동일한 리전 내의 스토리지 계정만을 대상으로 할 수 있습니다. 따라서 포워더는 진단 설정이 있는 각 리전에서 생성됩니다.
ARM 템플릿은 포워더를 관리하고 리소스에 진단 설정을 배치하는 데 필요한 권한만 컨트롤 플레인에 부여합니다. 이를 달성하기 위해 ARM 템플릿 배포 중에 리소스 그룹이 생성되고 권한이 부여됩니다. 이후 ARM 템플릿을 재배포하여 더 많은 구독에 대한 권한을 추가할 수 있습니다.
이 역할은 포워더 스토리지 계정 및 Container Apps 작업을 관리(생성 및 삭제)하는 데 필요합니다.
컨트롤 플레인 함수 앱을 업데이트하기 위한 컨트롤 플레인 리소스 그룹 수준의 웹사이트 기여자 역할
리소스에 대한 정보는 외부로 내보내기되지 않습니다. Datadog은 로그 출력을 활성화하는 데 필요한 정보만 요청하며, 이 아키텍처의 유일한 출력은 Datadog으로 전송된 로그입니다.
참고: 필요 시, 컨트롤 플레인이 디버깅 목적으로 자체 상태 메트릭, 로그 및 이벤트를 Datadog에 제출하도록 활성화할 수 있습니다. 활성화하려면 컨트롤 플레인의 모든 함수 앱 또는 컨테이너 앱에서 환경 변수 DD_TELEMETRY=true를 설정하세요.
Log archiving
Archiving logs to Azure Blob Storage requires an App Registration. If you haven’t already, follow the automatic or manual setup instructions to configure the integration using an App Registration. App Registrations created for archiving purposes do not need the Monitoring Reader role.
After configuring an App Registration, create a log archive that writes to Azure Blob Storage.
Note: If your storage bucket is in a subscription being monitored through the Azure Native integration, a redundancy warning appears in the Azure integration tile. This warning can be safely ignored for log archiving.
설치 제거
Azure Cloud Shell을 열고 . PowerShell이 아닌 Azure CLI/Bash에서 실행되고 있는지 확인하세요.