Điều kiện tiên quyết
- Một môi trường Dynatrace Platform chứa log, sự kiện, span, số liệu, sự cố, thực thể hoặc tài liệu mà bạn muốn CloudThinker điều tra.
- URL môi trường Dynatrace Platform của bạn, ví dụ
https://abc12345.apps.dynatrace.com. - Một Dynatrace Platform token với các phạm vi đọc mà CloudThinker cần.
CloudThinker chạy Dynatrace MCP server bằng
npx, vì vậy bạn chỉ cần cung cấp URL môi trường Dynatrace và Platform token trong biểu mẫu kết nối.Thiết lập
1
Mở Dynatrace
Đăng nhập vào môi trường Dynatrace Platform của bạn. Sử dụng Platform URL theo định dạng
https://<environment-id>.apps.dynatrace.com.2
Tạo Platform token
Tạo một Dynatrace Platform token riêng dành cho CloudThinker và chỉ cấp các phạm vi được liệt kê trong Quyền yêu cầu cho các luồng công việc bạn muốn kích hoạt.Sao chép token ngay lập tức — token có thể không hiển thị lại.
3
Thêm kết nối trong CloudThinker
Điều hướng đến Connections → Dynatrace và nhập:
- DT_ENVIRONMENT: URL môi trường Dynatrace Platform của bạn
- DT_PLATFORM_TOKEN: Platform token vừa tạo
Chi tiết kết nối
Sử dụng URL môi trường Platform, không phải URL
live.dynatrace.com dạng classic. MCP server dùng DT_ENVIRONMENT để kết nối Dynatrace Platform API và dữ liệu Grail.Quyền yêu cầu
Tạo một Dynatrace Platform token riêng và chỉ cấp các phạm vi cần thiết cho các luồng công việc CloudThinker bạn dự định sử dụng.Khả năng của agent
Sau khi kết nối, các agent có quyền truy cập vào dữ liệu quan sát Dynatrace được cho phép bởi Platform token.Xác minh kết nối
Ví dụ lệnh
Khắc phục sự cố
URL môi trường không hợp lệ
URL môi trường không hợp lệ
Đảm bảo DT_ENVIRONMENT là URL Dynatrace Platform, chẳng hạn
https://abc12345.apps.dynatrace.com. URL dạng live.dynatrace.com classic không hợp lệ cho kết nối này.Token không hợp lệ hoặc đã hết hạn
Token không hợp lệ hoặc đã hết hạn
Platform token bị thiếu, hết hạn, bị thu hồi hoặc sao chép không chính xác. Tạo một Dynatrace Platform token mới với các phạm vi yêu cầu và kết nối lại.
Lỗi quyền truy cập
Lỗi quyền truy cập
Token thiếu một hoặc nhiều phạm vi yêu cầu. Nếu DQL hoạt động cho sự kiện nhưng không hoạt động cho log, hãy thêm
storage:logs:read. Nếu hầu hết các công cụ đều thất bại, hãy xác nhận token bao gồm app-engine:apps:run.Kết quả DQL trống
Kết quả DQL trống
Truy vấn có thể nhắm đến bucket trống, loại dữ liệu mà token không thể đọc, hoặc khoảng thời gian không có telemetry phù hợp. Hãy thử một truy vấn ngắn đã biết đối với một dịch vụ, bucket hoặc khung thời gian đã biết.
Truy vấn Grail chậm hoặc quá lớn
Truy vấn Grail chậm hoặc quá lớn
Các truy vấn DQL không giới hạn có thể trả về quá nhiều dữ liệu hoặc mất quá nhiều thời gian. Thêm bộ lọc, sử dụng cửa sổ thời gian ngắn và yêu cầu agent xác thực truy vấn trước khi mở rộng.
Bảo mật
- Quyền tối thiểu — chỉ cấp các quyền mà agent cần cho trường hợp sử dụng của bạn; bắt đầu với quyền chỉ đọc và mở rộng sau.
- Chỉ đọc theo mặc định — sử dụng thông tin xác thực chỉ đọc trừ khi bạn muốn agent thực hiện thay đổi qua kết nối này.
- Xoay vòng thông tin xác thực — xoay vòng khóa và token theo lịch trình thông thường của bạn; CloudThinker sẽ lấy giá trị mới khi bạn cập nhật kết nối.
- Thu hồi khi bàn giao — xóa thông tin xác thực tại nhà cung cấp khi bạn xóa một kết nối hoặc khi đồng nghiệp rời nhóm.
- Chỉ dùng Platform token — sử dụng Dynatrace Platform token, không phải classic API token; classic token thiếu các phạm vi mà MCP server yêu cầu.
- Bắt đầu với phạm vi đọc — chỉ cấp
document:documents:writecho các luồng công việc cần agent tạo tài liệu.
Liên quan
Kết nối Datadog
Log, số liệu, APM và sự cố
Kết nối New Relic
APM, NRQL, cơ sở hạ tầng và cảnh báo