Rozwiązywanie problemów z usługą Datadog w usłudze Azure

Ten artykuł ułatwia diagnozowanie i rozwiązywanie typowych problemów z integracją natywną usługi Datadog Azure. Skorzystaj z poniższej krótkiej tabeli referencyjnej, aby przejść do problemu, który występuje.

Szybki podręcznik diagnostyczny

Objaw Prawdopodobna przyczyna Section
Nie można utworzyć zasobu usługi Datadog Brak roli właściciela w subskrypcji Nie można utworzyć
Zakup w witrynie Marketplace kończy się niepowodzeniem Limity wydatków, nieobsługiwany typ subskrypcji lub ograniczenia regionu Błędy zakupu w witrynie Marketplace
Dzienniki nie są wyświetlane w usłudze Datadog Typ zasobu nie jest obsługiwany, osiągnięto limit ustawień diagnostycznych lub reguły tagów wykluczają zasób Logi nie są generowane
Metryki nie są wyświetlane w usłudze Datadog Brak przypisania roli Czytelnik monitorujący Metryki nie emitują
Nie można zapisać ustawień logowania jednokrotnego Kolidująca aplikacja dla przedsiębiorstw używająca tego samego identyfikatora SAML Błędy SSO
Instalacja agenta kończy się niepowodzeniem Nie wybrano domyślnego klucza interfejsu API Instalacja agenta kończy się niepowodzeniem
Ustawienia diagnostyczne nie będą wyłączane Usuwanie blokady zasobu lub grupy zasobów Ustawienia diagnostyczne aktywne po wyłączeniu

Błędy zakupów w Marketplace

Komunikat o błędzie Szczegóły
"Dostawca usługi Microsoft.SaaS nie jest zarejestrowany w subskrypcji platformy Azure". Przed użyciem dostawcy zasobów upewnij się, że subskrypcja platformy Azure jest dla niej zarejestrowana. Aby uzyskać więcej informacji, zobacz Rejestrowanie dostawcy zasobów i Rozwiązywanie błędów dotyczących rejestracji dostawcy zasobów.
"Nie można kupić planu w ramach bezpłatnej subskrypcji, uaktualnij swoje konto". Nie można dokonać zakupów w witrynie Azure Marketplace w bezpłatnej subskrypcji platformy Azure. Aby uzyskać więcej informacji, zobacz Często zadawane pytania dotyczące bezpłatnego konta platformy Azure.
"Zakup nie powiódł się, ponieważ nie można odnaleźć prawidłowej formy płatności skojarzonej z subskrypcją platformy Azure". Użyj innej subskrypcji platformy Azure lub dodaj lub zaktualizuj informacje o karcie kredytowej lub formze płatności dla tej subskrypcji. Aby uzyskać więcej informacji, zobacz Zakup oferty SaaS w portalu Azure.
W regionie twojego konta subskrypcyjnego/Azure wydawca nie udostępnia oferty ani planu. Oferta lub określony plan nie jest dostępny dla rynku konta rozliczeniowego połączonego z subskrypcją platformy Azure.
Rejestracja w "Azure Marketplace" jest ustawiona tylko na SKU w trybie Bezpłatnym/BYOL, zakup produktów Azure nie jest dozwolony. Skontaktuj się z administratorem odpowiedzialnym za zapis, aby zmienić ustawienia EA. Administratorzy przedsiębiorstwa mogą „wyłączać” lub „włączać” zakupy w witrynie Azure Marketplace dla wszystkich subskrypcji platformy Azure w ramach rejestracji. Aby uzyskać więcej informacji, zobacz Włączanie zakupów w witrynie Azure Marketplace i Wprowadzenie do opcji umieszczania na liście.
"Marketplace nie jest włączony dla subskrypcji Azure". Administratorzy przedsiębiorstwa mogą „wyłączać” lub „włączać” zakupy w witrynie Azure Marketplace dla wszystkich subskrypcji platformy Azure w ramach rejestracji. Aby uzyskać więcej informacji, zobacz Włączanie zakupów w witrynie Azure Marketplace.
Plan od wydawcy nie jest dostępny do zakupu ze względu na ustawienia prywatnego rynku ustawione przez administratora IT dzierżawcy. Twoja firma używa prywatnej platformy handlowej, aby ograniczyć dostęp swojej organizacji do określonych ofert i planów. Konkretna oferta lub plan nie zostały ustawione jako dostępne na prywatnym rynku najemcy. Skontaktuj się z administratorem IT najemcy.
"Subskrypcja EA nie zezwala na zakupy w witrynie Marketplace". Użyj innej subskrypcji lub sprawdź, czy subskrypcja umowy Enterprise Agreement jest włączona dla zakupów w witrynie Azure Marketplace. Aby uzyskać więcej informacji, zobacz Włączanie zakupów w witrynie Azure Marketplace.

Jeśli te opcje nie rozwiążą problemu, skontaktuj się z pomocą techniczną usługi Datadog.

Nie można utworzyć usługi Datadog

Aby skonfigurować integrację usługi Azure Datadog, musisz mieć dostęp właściciela w subskrypcji platformy Azure. Przed rozpoczęciem instalacji upewnij się, że masz odpowiedni dostęp.

Aby zweryfikować przypisanie roli:

  1. Otwórz portal Azure i przejdź do subskrypcji.
  2. Wybierz pozycję Access Control (IAM)>View my access.
  3. Potwierdź, że masz rolę Właściciel. Jeśli nie, zażądaj go od administratora subskrypcji.

Błędy logowania jednokrotnego

Nie można zapisać ustawień logowania jednokrotnego

Ten błąd występuje, gdy inna aplikacja przedsiębiorstwa używa identyfikatora SAML usługi Datadog. Aby znaleźć aplikację, która z niej korzysta, wybierz pozycję Edytuj w sekcji Podstawowa konfiguracja SAML.

Aby rozwiązać ten problem, wykonaj jedną z następujących czynności:

  • Wyłącz inną aplikację lub
  • Użyj innej aplikacji jako aplikacji korporacyjnej, aby skonfigurować logowanie jednokrotne (SSO) SAML dla Datadog. Jeśli zdecydujesz się używać inną aplikację, upewnij się, że aplikacja ma wymagane ustawienia.

Aplikacja nie jest wyświetlana na stronie ustawień logowania jednokrotnego

Najpierw wyszukaj identyfikator aplikacji. Jeśli nie zostanie wyświetlony żaden wynik, sprawdź ustawienia SAML aplikacji. Siatka pokazuje tylko aplikacje z poprawnymi ustawieniami protokołu SAML.

Sprawdź, czy te wartości SAML są poprawnie ustawione:

Setting Wartość wymagana
URL identyfikatora https://us3.datadoghq.com/account/saml/metadata.xml
Adres URL odpowiedzi https://us3.datadoghq.com/account/saml/assertion

Użytkownicy-goście nie mogą uzyskać dostępu do logowania jednokrotnego

Niektórzy użytkownicy mają dwa adresy e-mail w portalu Azure. Zazwyczaj jedna wiadomość e-mail jest główną nazwą użytkownika (UPN), a druga to alternatywna wiadomość e-mail.

Do zaproszenia użytkownika-gościa użyj UPN głównej dzierżawy. Używając identyfikatora UPN, adres e-mail pozostaje zsynchronizowany podczas procesu logowania jednokrotnego. Nazwę UPN można znaleźć, szukając adresu e-mail w prawym górnym rogu portalu Azure użytkownika.

Logi nie są emitowane

Jeśli dzienniki zasobów platformy Azure nie pojawiają się w Datadog, sprawdź te typowe przyczyny:

Przyczyna Jak to sprawdzić Napraw.
Typ zasobu nie obsługuje eksportowania dziennika Sprawdzanie obsługiwanych kategorii dzienników zasobów Brak poprawki; tylko obsługiwane typy zasobów mogą emitować dzienniki
Osiągnięto limit ustawień diagnostycznych Sprawdź ustawienia diagnostyczne zasobu w portalu Azure (maksymalnie 5 na zasób) Usuń nieużywane ustawienie diagnostyczne. Zobacz ustawienia diagnostyczne
Reguły tagowania wykluczają zasób Sprawdzanie reguł tagów w konfiguracjach organizacji usługi Datadog — > Metryki i dzienniki Aktualizowanie reguł tagów w celu uwzględnienia zasobu
Eksportowanie metryk za pomocą ustawień diagnostycznych N/A Azure Monitor ustawienia diagnostyczne nie obsługują eksportowania metryk dla rozwiązań partnerskich. Zamiast tego użyj metryk platformy

Aby sprawdzić, czy określony zasób generuje dzienniki:

  1. Przejdź do ustawienia diagnostycznego platformy Azure dla określonego zasobu.
  2. Sprawdź, czy jest obecne i włączone ustawienie diagnostyczne usługi Datadog.

Metryki nie są emitowane

Zasób usługi Datadog wymaga przypisania roli Monitoring Reader w odpowiedniej subskrypcji Azure do zbierania i przekazywania metryk.

Aby sprawdzić przypisanie roli:

  1. Otwórz portal Azure i wybierz subskrypcję.
  2. Wybierz pozycję Kontrola dostępu (IAM) w panelu po lewej stronie.
  3. Wyszukaj nazwę zasobu Datadog.
  4. Upewnij się, że zasób Datadog ma przypisaną rolę Monitoring Reader.

Jeśli brakuje przypisania roli, może to wskazywać na problem podczas tworzenia zasobu. Spróbuj usunąć i ponownie utworzyć zasób usługi Datadog.

Instalacja agenta usługi Datadog kończy się niepowodzeniem

Integracja Azure Datadog używa klucza interfejsu API wybranego jako Default Key na ekranie Klucze interfejsu API w celu skonfigurowania agenta usługi Datadog. Jeśli nie wybrano klucza domyślnego, instalacja agenta zakończy się niepowodzeniem.

Aby rozwiązać:

  1. Przejdź do zasobu usługi Datadog w portalu Azure.
  2. Wybierz Ustawienia > Klucze z menu usługi.
  3. Upewnij się, że jeden klucz interfejsu API jest ustawiony jako klucz domyślny.
  4. Jeśli agent został zainstalowany z nieprawidłowym kluczem, odinstaluj go i zainstaluj ponownie. Nowy klucz domyślny jest używany automatycznie.

Ustawienia diagnostyczne są aktywne nawet po wyłączeniu zasobu usługi Datadog lub zastosowaniu niezbędnych reguł tagów

Jeśli dzienniki będą nadal emitowane, a ustawienia diagnostyczne pozostaną aktywne na monitorowanych zasobach po wyłączeniu zasobu usługi Datadog lub zmodyfikowaniu reguł tagów, blokada usuwania zasobu lub grupy zasobów prawdopodobnie uniemożliwia czyszczenie.

Aby rozwiązać:

  1. Sprawdź blokady w zasobie lub grupie zasobów: przejdź do zasobu w portalu Azure i wybierz pozycję Locks z menu usługi.
  2. Usuń blokadę usuwania.
  3. Jeśli blokada została usunięta po usunięciu zasobu usługi Datadog, należy ręcznie wyczyścić ustawienia diagnostyczne, aby zatrzymać przekazywanie dzienników.

Ustawienia diagnostyczne nie zostały utworzone zgodnie z oczekiwaniami po przeniesieniu zasobu

Jeśli musisz usunąć zasób, zmienić nazwę lub przenieść zasób albo zmigrować go między grupami zasobów lub subskrypcjami, najpierw usuń jego ustawienia diagnostyczne. W przeciwnym razie, jeśli ponownie utworzysz ten zasób, ustawienia diagnostyczne usuniętego zasobu mogą być dołączone do nowego zasobu, w zależności od konfiguracji zasobu dla każdego zasobu. Jeśli ustawienia diagnostyczne są dołączone do nowego zasobu, wznawia to zbieranie dzienników zasobów zgodnie z definicją w ustawieniu diagnostycznym i wysyła odpowiednie dane metryki i dziennika do wcześniej skonfigurowanego miejsca docelowego. Dobrym rozwiązaniem jest również usunięcie ustawień diagnostycznych zasobu, który zamierzasz usunąć i nie planujesz używać go ponownie, aby zachować czyste środowisko. Dowiedz się więcej.

Ręczne aktualizacje ustawień diagnostycznych utworzonych za pomocą reguł tagów

Ustawienia diagnostyczne są tworzone na podstawie reguł tagów. Obecnie zmiana kategorii dzienników za pośrednictwem strony ustawień diagnostycznych nie jest dozwolona. Chociaż możesz usunąć zaznaczenie kategorii dzienników i zapisać je, zostaną one przywrócone do ustawień domyślnych (zgodnie z regułami tagów).

Jeśli szczegóły lokalizacji docelowej zostaną zmodyfikowane, zostanie ponownie utworzona nowa konfiguracja diagnostyczna z oryginalną konfiguracją. Podlega ograniczeniu zasobu do maksymalnie pięciu ustawień diagnostycznych. Dowiedz się więcej.

Uzyskaj pomoc techniczną

Skontaktuj się z pomocą techniczną usługi Datadog , aby uzyskać informacje o problemach specyficznych dla produktu.

W przypadku problemów z platformą Azure (niepowodzenia wdrażania, przypisania ról, rejestracja dostawcy zasobów), utwórz żądanie pomoc techniczna platformy Azure.

Następne kroki