Устранение неполадок Datadog в Azure

В этой статье описано, как диагностировать и устранять распространенные неполадки в собственной интеграции Datadog с Azure. Чтобы перейти к возникшей проблеме, воспользуйтесь приведенной ниже краткой справочной таблицей.

Краткий справочник по диагностике

Симптом Вероятно, причина Секция
Не удается создать ресурс Datadog Отсутствует роль владельца в подписке Не удалось создать
Сбой покупки в Marketplace Ограничения расходов, неподдерживаемый тип подписки или ограничения региона Ошибки покупки в Marketplace
Журналы не отображаются в Datadog Тип ресурса не поддерживается, достигнуто ограничение параметров диагностики или правила тегов исключают ресурс. Логи не выводятся
Метрики не отображаются в Datadog Отсутствует назначение роли «Читатель мониторинга» Метрики не отправляются
Невозможно сохранить параметры единого входа Конфликтующее корпоративное приложение, использующее тот же идентификатор SAML Ошибки единого входа
Сбой установки агента Не выбран ключ API по умолчанию Сбой установки агента
Параметры диагностики не будут отключены Удаление блокировки для ресурса или группы ресурсов Параметры диагностики, активные после отключения

Ошибки при покупках на торговой площадке

Сообщение об ошибке Сведения
"Microsoft.SaaS RP не зарегистрирован в подписке Azure". Перед использованием поставщика ресурсов необходимо убедиться, что ваша подписка Azure зарегистрирована для этого поставщика. Дополнительные сведения см. в разделе "Регистрация поставщика ресурсов " и "Устранение ошибок" для регистрации поставщика ресурсов.
"План не может быть приобретен в бесплатной подписке, обновите свою учетную запись". Вы не можете приобрести Azure Marketplace в бесплатной подписке Azure. Дополнительные сведения см. в статье " Вопросы и ответы о бесплатной учетной записи Azure".
"Покупка завершилась сбоем, так как не удалось найти допустимый метод оплаты, связанный с вашей подпиской Azure". Используйте другую подписку Azure или добавьте или обновите сведения о кредитной карте или методе оплаты для этой подписки. Дополнительные сведения см. в статье Приобретение предложения SaaS на портале Azure.
Издатель не предоставляет доступ к предложению или плану в регионе вашей подписки или учетной записи Azure. Предложение или конкретный план недоступны для рынка, связанного с учетной записью для выставления счетов, подключенной к подписке Azure.
Регистрация в Azure Marketplace доступна только для номеров SKU бесплатных или с использованием BYOL (Bring Your Own License), покупка продуктов Azure не разрешена. Обратитесь к администратору регистрации, чтобы изменить параметры EA". Администраторы предприятия могут отключить или включить покупки в Azure Marketplace для всех подписок Azure в рамках их учетной записи. Дополнительные сведения см. в статье "Включение покупок в Azure Marketplace " и "Введение в описание параметров".
"Marketplace не включен для подписки Azure". Администраторы предприятия могут отключить или включить покупки в Azure Marketplace для всех подписок Azure в рамках их учетной записи. Дополнительные сведения см. в статье "Включение покупок в Azure Marketplace".
План издателя недоступен для приобретения из-за настроек частного рынка, сделанных ИТ-администратором вашего арендатора. Ваша компания использует частную платформу для ограничения доступа своей организации к конкретным предложениям и планам. Конкретное предложение или тариф не было настроено для доступности в частной торговой площадке арендатора. Обратитесь к ИТ-администратору клиента.
"Подписка EA не разрешает покупки в Marketplace". Используйте другую подписку или проверьте, включена ли подписка на Соглашение Enterprise для покупок в Azure Marketplace. Дополнительные сведения см. в статье "Включение покупок в Azure Marketplace".

Если эти варианты не решат проблему, обратитесь в поддержку Datadog.

Не удается создать Datadog

Чтобы настроить интеграцию Azure Datadog, у вас должны быть права Владельца в подписке Azure. Убедитесь, что у вас есть соответствующий доступ перед началом установки.

Чтобы проверить назначение роли, выполните следующее:

  1. Откройте портал Azure и перейдите к подписке.
  2. Выберите контроль доступа (IAM)>View my access.
  3. Убедитесь, что у вас есть роль владельца . В противном случае попросите его от администратора подписки.

Ошибки единого входа

Не удалось сохранить параметры единого входа

Эта ошибка возникает, когда другое корпоративное приложение использует идентификатор SAML Datadog. Чтобы узнать, какое приложение его использует, выберите Изменить в разделе Основная конфигурация SAML.

Чтобы устранить эту проблему, выполните одно из следующих действий:

  • Отключите другое приложение или
  • Используйте другое приложение как корпоративное приложение, чтобы настроить единый вход (SSO) по протоколу SAML в Datadog. Если вы решите воспользоваться другим приложением, убедитесь, что в приложении есть необходимые настройки.

Приложение, не отображающееся на странице параметров единого входа

Сначала найдите идентификатор приложения. Если результат отсутствует, проверьте настройки SAML в приложении. Таблица отображает приложения только с корректными настройками SAML.

Убедитесь, что эти значения SAML заданы правильно:

Setting Обязательное значение
URL-адрес идентификатора https://us3.datadoghq.com/account/saml/metadata.xml
URL-адрес ответа https://us3.datadoghq.com/account/saml/assertion

Гостевые пользователи не могут получить доступ к единому входу

У некоторых пользователей есть два адреса электронной почты на портале Azure. Как правило, одна электронная почта — имя участника-пользователя (UPN), а другая — альтернативная электронная почта.

При приглашении гостевого пользователя используйте UPN домашнего арендатора. Используя UPN, вы сохраняете адрес электронной почты синхронизированным в процессе единого входа. Вы можете найти UPN, нашедши адрес электронной почты в правом верхнем углу портала Azure пользователя.

Логи не выводятся

Если журналы ресурсов Azure не отображаются в Datadog, проверьте следующие распространенные причины:

Причина Как проверить Исправление
Тип ресурса не поддерживает экспорт журналов Проверка поддерживаемых категорий журналов ресурсов Нет исправления; Только поддерживаемые типы ресурсов могут выдавать журналы
Достигнут предел параметров диагностики Проверьте параметры диагностики ресурса на портале Azure (не более 5 на ресурс) Удалите неиспользуемый параметр диагностики. См. параметры диагностики
Правила тегов исключают ресурс Проверьте правила тегов в конфигурациях организации Datadog > Метрики и журналы Обновление правил тегов для включения ресурса
Экспорт метрик с помощью параметров диагностики N/A Azure Monitor параметры диагностики не поддерживают экспорт метрик для партнерских решений. Вместо этого используйте метрики платформы

Чтобы проверить, генерирует ли определенный ресурс журналы, выполните указанные действия.

  1. Перейдите к параметру диагностики Azure для конкретного ресурса.
  2. Убедитесь, что параметр диагностики Datadog присутствует и включен.

Метрики не отправляются.

Ресурс Datadog требует назначения ролей Monitoring Reader в соответствующей подписке Azure для сбора и пересылки метрик.

Чтобы проверить назначение роли, выполните следующие действия.

  1. Откройте портал Azure и выберите подписку.
  2. Выберите элемент управления доступом (IAM) в левой области.
  3. Найдите имя ресурса Datadog.
  4. Убедитесь, что ресурсу Datadog назначена роль Monitoring Reader.

Если назначение роли отсутствует, это может указывать на проблему во время создания ресурса. Попробуйте удалить и восстановить ресурс Datadog.

Установка агента Datadog не удалась

Интеграция Azure Datadog использует ключ API, выбранный как Default Key на экране ключей API для настройки агента Datadog. Если ключ по умолчанию не выбран, установка агента завершается ошибкой.

Чтобы устранить проблему, сделайте следующее:

  1. Перейдите к ресурсу Datadog на портале Azure.
  2. Выберите Ключи > настроек в меню сервиса.
  3. Убедитесь, что один ключ API задан как ключ по умолчанию.
  4. Если агент был установлен с неправильным ключом, удалите и переустановите его. Новый ключ по умолчанию используется автоматически.

Параметры диагностики активны даже после отключения ресурса Datadog или применения необходимых правил тегов

Если журналы продолжают создаваться, а параметры диагностики остаются активными в отслеживаемых ресурсах после отключения ресурса Datadog или изменения правил тегов, блокировка удаления ресурса или группы ресурсов, скорее всего, предотвращает очистку.

Чтобы устранить проблему, сделайте следующее:

  1. Проверьте блокировку ресурсов или группы ресурсов: перейдите к ресурсу на портале Azure и выберите Locks в меню службы.
  2. Удалите блокировку удаления.
  3. Если блокировка была удалена после удаления ресурса Datadog, необходимо вручную удалить параметры диагностики, чтобы прекратить пересылку журналов.

Диагностические настройки не созданы, как ожидалось, после перемещения ресурса.

Если вам нужно удалить ресурс, переименовать или переместить его, или перенести в другие группы ресурсов или подписки, сначала удалите его диагностические параметры. В противном случае, если вы воссоздадите этот ресурс, диагностические настройки для удаленного ресурса могут быть включены в новый ресурс в зависимости от конфигурации каждого ресурса. Если настройки диагностики включены с новым ресурсом, это возобновляет сбор логов ресурса, как определено в настройках диагностики, и отправляет соответствующие метрики и данные логов на ранее настроенное место назначения. Также рекомендуется удалять диагностические настройки для ресурса, который вы собираетесь удалить и не планируете использовать снова, чтобы поддерживать чистоту вашей среды. Подробнее.

Обновление вручную параметров диагностики, созданных с помощью правил тегов

Диагностические настройки создаются на основе правил тегов. В настоящее время изменение категорий журналов на странице параметров диагностики запрещено. Хотя вы можете снять флажки категорий журналов и сохранить их, они будут возвращаться к параметрам по умолчанию (в зависимости от правил тегов).

При изменении сведений о назначении создается новый параметр диагностики с исходной конфигурацией. Это ограничение составляет не более пяти параметров диагностики для каждого ресурса. Подробнее.

Получите поддержку

Обратитесь в службу поддержки Datadog для проблем, связанных с продуктом.

Для проблем с платформой Azure (сбои при развертывании, назначение ролей, регистрация поставщика ресурсов) создайте запрос в службу поддержки Azure.

Дальнейшие шаги