Docs » Splunk On-Callインテグレーション » Splunk On-CallのDatadogインテグレーション

Splunk On-CallのDatadogインテグレーション 🔗

DatadogとSplunk On-Callのインテグレーションを使用し、Datadogイベントストリーム内の@メンションを使用して、Datadogからのコンテンツをタイムラインに送信します。

要件 🔗

  • 必須Splunk On-Callバージョン:** Starter、Growth、またはエンタープライズ

  • Datadogが提供するインシデントへのリンクに注釈を付けるには、エンタープライズ機能であるSplunk On-Callルールエンジンを使用する必要があります。

Splunk On-Callでインテグレーションを有効にする 🔗

  1. Integrations3rd Party IntegrationsDatadog の順に移動します。

  2. Enable Integration を選択します。

  3. Service API Key をクリップボードにコピーします。

Datadogを設定する 🔗

  1. サイドバーメニューで Integrations を選択し、VictorOpsインテグレーションを見つけ、Available を選択し、Install を選択します。

    Datadogのインテグレーション
  2. ダイアログボックスで、設定タブを選択します。

  3. Splunk On-Callから取得したサービスAPIキーと、使用するSplunk On-Callルーティングキーを貼り付け、Update Configuration を選択します。

    Datadog VictorOpsインテグレーション設定
  4. @victorops をDatadogメトリクスモニターに追加します。モニターが対応するVictorOpsインシデントを確実に自動解決するには、モニターの通知ステップで @victoropsが選択されていることを確認します。

    DatadogメトリクスモニターにおけるVictorOpsメンション

Splunk On-CallからDataDogモニターを解決する 🔗

通常、インシデントの発生元であるDatadogにモニターインシデントを解決させるのが最善です。しかし、Splunk On-Callからインシデントを解決したい場合は、以下の手順で行います。

要件 🔗

カスタム発信Webhookとアラートルールエンジンはエンタープライズ機能です。

ステップ 🔗

  1. Integrations にアクセスし、Splunk On-Callの Outgoing Webhooks にアクセスします。

  2. 以下の詳細で新しいカスタム発信Webhookを作成します。例のように、URLの末尾に特定のDatadog API認証情報を追加します。
    • Event フィールドで、Incident-Resolved を選択します。

    • MethodPOST を選択します。

    • Content Typeapplication/json を選択します。

    • To フィールドに、この例のようにDatadog API認証情報を入力します: https://api.datadoghq.com/monitor/bulk_resolve?api_key=<datadpg_api_key>&application_key=<datadog_app_key>

    • 以下のペイロードを貼り付けます:

      {
          "resolve": [
             {
                "${{ALERT.datadog_monitor_id}}": "ALL_GROUPS"
             }
          ]
       }
      
  3. 次に、作成したWebhookを条件付きで起動するアラートルールエンジンルールを作成します。そのためには、SettingsAlert Rules Engine の順に移動して、以下のルールを作成します:#. monitoring_toolDatadog に一致する場合#.:guilabel:Transform these alert fields で以下の変換を設定します: datadog_monitor_id を選択し、次に ${{monitor_data.id}} を選択します。

Splunk On-Callアラートルールエンジンのルール変換

(オプション)追加のアラートルールエンジンのルール変換 🔗

Datadogのアラートには通常、スナップショット画像を自動的にレンダリングし、Datadogへのリンクを提供するために注釈をつけられるアラートへのリンクが含まれています。また、ルールエンジンの変換を追加することもできます:

  1. monitoring_toolDatadog と一致する場合

  2. Transform these alert fields で、以下の変換を設定します:
    • Image URLSnapshot${{snapshot_url}} の順に選択します。この変換により、Splunk On-Callタイムラインにスナップショット画像がレンダリングされます。

    • URLSnapshot Link${{snapshot_link}}} の順に選択します。この変換は、Datadogの画像へのリンクを提供します。

    • URLEvent Link${{event_url}} の順に選択します。この変換は、Datadogのイベントへのリンクを提供します。

Splunk On-Callオプションのアラートルールエンジンのルール変換

このページは 2024年02月22日 に最終更新されました。