Skip to main content
Datadog 계정을 연결하여 CloudThinker 에이전트가 전체 스택에서 로그를 검색하고, 메트릭을 쿼리하며, 인프라를 모니터링하고, 인시던트를 조사할 수 있도록 합니다. Datadog은 API 키범위 지정된 Application 키 쌍으로 인증합니다.

지원 사이트

GovCloud (US1-FED)는 Datadog MCP 서버에서 지원되지 않습니다.

사전 요구 사항

Datadog API 키범위 지정된 Application 키가 필요합니다. API 키 생성:
  1. Datadog 계정에서 Organization Settings → API Keys로 이동합니다.
  2. + New Key를 클릭하고 이름(예: CloudThinker)을 지정한 후 저장합니다.
  3. 키 값을 복사합니다.
범위 지정된 Application 키 생성:
  1. Organization Settings → Application Keys로 이동합니다.
  2. + New Key를 클릭하고 이름(예: CloudThinker)을 지정합니다.
  3. Scopes에서 필요 권한에 나열된 권한을 선택합니다.
  4. 저장하고 키 값을 복사합니다.
항상 범위가 없는 키 대신 범위 지정된 Application 키를 사용하세요. 범위가 없는 키는 생성한 사용자의 모든 권한을 상속합니다.

설정

1

CloudThinker 열기

CloudThinker 워크스페이스에서 Connections → Datadog으로 이동합니다.
2

Datadog 사이트 선택

계정에 맞는 Datadog 사이트를 선택합니다 (예: datadoghq.com은 US1, datadoghq.eu는 EU1).
3

API 키 입력

Datadog API 키를 붙여 넣습니다.
4

Application 키 입력

Datadog Application 키를 붙여 넣습니다.
5

연결

Connect를 클릭합니다. CloudThinker가 자격 증명을 확인하고 Connected 상태를 표시합니다.

연결 세부 정보


필요 권한

Application 키 생성 시 이 범위를 선택합니다. 읽기 범위는 모든 조사 도구를 지원합니다. notebooks_write는 선택 사항으로 노트북 생성을 활성화합니다.
읽기 범위만으로 시작하세요. 에이전트가 조사 노트북을 생성해야 하는 워크플로에서만 notebooks_write를 추가하세요.

에이전트 기능

연결 후 에이전트는 Datadog 환경 전반에서 읽기 및 쓰기 작업을 수행할 수 있습니다.
노트북 쓰기 작업은 실행 전 사용자 승인이 필요합니다.

연결 확인

예시 프롬프트


문제 해결

API 키가 유효하고 취소되지 않았는지 확인합니다. Application 키에 필요한 범위가 있는지, 두 키가 동일한 Datadog 조직에 속하는지 확인합니다.
Application 키 범위에 쿼리하는 데이터 유형이 포함되어 있는지 확인합니다 (예: 로그의 경우 logs_read_data). Datadog 보존 설정을 확인하고 서비스 또는 호스트가 데이터를 활발히 전송하고 있는지 확인합니다.
쿼리가 빈 결과를 반환하는 경우, 잘못된 사이트를 선택했을 수 있습니다. Datadog URL을 확인하세요 — app.datadoghq.com은 US1, us3.datadoghq.com은 US3, app.datadoghq.eu는 EU1입니다. 연결을 해제하고 올바른 사이트로 다시 연결합니다.
두 키 모두 필요하며 서로 다른 역할을 합니다. API 키는 요청을 인증합니다. Application 키는 에이전트가 접근할 수 있는 Datadog 기능과 데이터를 제어합니다. 하나만으로는 충분하지 않습니다.

보안

  • 최소 권한 — 에이전트가 사용 사례에 필요한 권한만 부여하세요. 읽기 전용으로 시작한 후 필요에 따라 확장하세요.
  • 기본 읽기 전용 — 에이전트가 이 연결을 통해 변경 작업을 수행하게 할 것이 아니라면 읽기 전용 자격증명을 사용하세요.
  • 자격증명 교체 — 정기 일정에 따라 키와 토큰을 교체하세요. 연결을 업데이트하면 CloudThinker가 새 값을 자동으로 반영합니다.
  • 오프보딩 시 취소 — 연결을 삭제하거나 팀원이 퇴사할 때 프로바이더에서 자격증명을 제거하세요.
  • 범위 지정된 Application 키 — 항상 명시적 범위를 지정하세요. 범위가 없는 키는 생성한 사용자의 전체 권한을 상속합니다.
  • 통합별 별도 키 — CloudThinker 전용 API 및 Application 키를 생성하여 독립적으로 취소할 수 있도록 합니다.

관련 항목

Grafana 연결

대안적 메트릭 및 대시보드

PagerDuty 연결

인시던트 알림 및 온콜