【发布时间】:2018-03-14 14:28:51
【问题描述】:
我在我的一台虚拟机上安装了数据狗代理当我更改了我的 NSG 以拒绝所有“出站连接”时,我仍然能够在数据狗仪表板上看到“CPU 指标”得到更新。我想知道这些信息从 Azure 到 Datadog 的去向。
【问题讨论】:
标签: azure azure-virtual-machine datadog
我在我的一台虚拟机上安装了数据狗代理当我更改了我的 NSG 以拒绝所有“出站连接”时,我仍然能够在数据狗仪表板上看到“CPU 指标”得到更新。我想知道这些信息从 Azure 到 Datadog 的去向。
【问题讨论】:
标签: azure azure-virtual-machine datadog
Datadog 与 OMS 和其他监控软件一样使用 Azure VM 代理来传输信息。在系统上安装此代理后,我们就可以收集所需的信息。
VM 代理不像其他连接那样通过 Internet 发送出去。因此,您仍然应该看到可用的报告。相反,它应该是 Hyper-V 管理器和 VM 本身的直接连接。因此,这绕过了您现有的任何 NSG 规则。
【讨论】:
我在我的一台虚拟机上安装了数据狗代理
Datadog 代理将收集系统指标并转发到 Datadog。
Datadog 代理的工作原理如下:
您也可以尝试在您的 Azure VM 上执行网络捕获,然后我们能够找到代理行为的详细信息。
这是我的测试虚拟机中的网络捕获:
我们可以发现 Datadog 代理通过 HTTPS(443) 转发到 Datadog HQ。
在 NSG 出站规则中拒绝端口 443 后,datadog 将无法获取您的指标:
更多关于datadog代理的信息,请参考本官方article。
【讨论】: