0

I have installed data dog agent on one of my virtual machines When I have altered my NSG so that all "Outbound-connections" are denied, I am still able to see "CPU metric" getting updated on Data dog dashboard. I would like to know where this information is going from Azure to Datadog.

4

2 回答 2

1

Datadog 与 OMS 和其他监控软件一样,使用 Azure VM 代理来传输信息。在系统上安装此代理后,我们就能够收集所需的信息。

VM 代理不像其他连接那样通过 Internet 发送出去。因此,您仍然应该看到可用的报告。相反,它应该是来自 Hyper-V 管理器和 VM 本身的直接连接。因此,这绕过了您现有的任何 NSG 规则。

于 2018-03-15T03:58:25.147 回答
0

我在其中一台虚拟机上安装了数据狗代理

Datadog 代理将收集系统指标并转发给 Datadog。

Datadog 代理的工作方式如下:

在此处输入图像描述

您也可以尝试在您的 Azure VM 上执行网络捕获,然后我们能够找到代理行为的详细信息。

这是我的测试虚拟机中的网络捕获:

在此处输入图像描述

我们可以发现Datadog 代理通过 HTTPS(443) 转发到 Datadog HQ

在 NSG 出站规则中拒绝端口 443 后,datadog 将无法获取您的指标:

在此处输入图像描述

更多关于datadog代理的信息,请参考这篇官方文章

于 2018-03-15T06:32:47.200 回答