Chuyển đến nội dung chính
Kết nối instance SigNoz của bạn để cho phép các agent CloudThinker điều tra độ trễ dịch vụ, tìm kiếm và tổng hợp log, kiểm tra quy tắc cảnh báo và đi sâu vào distributed trace trên toàn bộ stack của bạn. SigNoz xác thực bằng Service Account API key được giới hạn phạm vi theo vai trò (signoz-viewer để truy cập chỉ đọc, signoz-admin để truy cập ghi).

Các nền tảng được hỗ trợ

Nền tảngHỗ trợ
SigNoz CloudTất cả tenant
SigNoz (tự lưu trữ)Các instance tự quản lý
SigNoz Cloud và tự lưu trữ dùng chung giao diện, vì vậy các bước thiết lập dưới đây giống nhau cho cả hai.

Điều kiện tiên quyết

  • Một instance SigNoz Cloud hoặc tự lưu trữ.
  • Một Service Account để tạo API key (dùng signoz-viewer để truy cập chỉ đọc hoặc signoz-admin nếu CloudThinker cần thực hiện thay đổi).
  • URL cơ sở SigNoz của bạn.

Thiết lập

1

Tạo service account

Trong SigNoz, mở Settings → Workspace Settings → Service Accounts và nhấn New Service Account. Nhập tên (ví dụ cloudthinker-svc) và nhấn Create Service Account.
2

Gán vai trò

Trên tab Overview, dùng dropdown Roles để chọn signoz-viewer để truy cập chỉ đọc hoặc signoz-admin nếu CloudThinker cần thực hiện thay đổi. Nhấn Save Changes để vai trò có hiệu lực.
3

Tạo API key

Chuyển sang tab Keys và nhấn Add Key. Nhập tên key (ví dụ cloudthinker-key), tùy chọn đặt ngày hết hạn, nhấn Create Key và sao chép key.
4

Thêm kết nối trong CloudThinker

Điều hướng đến Connections → SigNoz và nhập:
  • SigNoz URL: URL cơ sở của instance, ví dụ https://<hash>.signoz.cloud (chỉ URL cơ sở, không có path, nếu không các yêu cầu sẽ trả về 404)
  • API Key: key vừa sao chép
  • Log Level (tùy chọn): giữ là info trừ khi bạn đang gỡ lỗi
Nhấn Connect. CloudThinker xác minh thông tin xác thực và hiển thị trạng thái Connected.

Chi tiết kết nối

TrườngMô tảVí dụ
SIGNOZ_URLURL cơ sở của instance, không có hậu tố pathhttps://<hash>.signoz.cloud
SIGNOZ_API_KEYService Account keySao chép từ tab Keys
LOG_LEVELĐộ chi tiết log của MCP server: debug, info, warn hoặc errorinfo

Quyền yêu cầu

  • signoz-viewer cấp quyền truy cập chỉ đọc: truy vấn dịch vụ, log, trace, số liệu và kiểm tra cảnh báo, dashboard và view.
  • signoz-admin bổ sung quyền ghi: tạo, cập nhật hoặc xóa cảnh báo, dashboard, view và channel.
  • Các thao tác ghi cũng yêu cầu phê duyệt rõ ràng trong CloudThinker trước khi thực thi.
Bắt đầu với signoz-viewer để điều tra chỉ đọc. Chỉ gán signoz-admin khi bạn muốn agent quản lý cảnh báo hoặc dashboard.

Khả năng của agent

Sau khi kết nối, các agent có thể thực hiện các thao tác đọc trên dữ liệu quan sát của bạn và một tập hợp các thao tác ghi được kiểm soát bởi phê duyệt.
Khả năngChức năng của agent
Dịch vụ (APM)Liệt kê các dịch vụ được đo đạc, kiểm tra các thao tác hàng đầu theo độ trễ
LogTìm kiếm log theo thời gian và bộ lọc, tổng hợp và nhóm theo mẫu
TraceTìm kiếm trace, lấy toàn bộ waterfall trace, đi sâu vào các phụ thuộc
Số liệuLiệt kê số liệu và chạy truy vấn time-series
DashboardLiệt kê và kiểm tra dashboard và template
Cảnh báoLiệt kê quy tắc cảnh báo, kiểm tra quy tắc và lịch sử chuyển đổi trạng thái; tạo, cập nhật hoặc xóa (chỉ admin)
View đã lưuLiệt kê, kiểm tra, tạo, cập nhật hoặc xóa view truy vấn đã lưu (chỉ admin)
Kênh thông báoLiệt kê, kiểm tra, tạo, cập nhật hoặc xóa channel (chỉ admin)
Tài liệuTìm kiếm và lấy tài liệu SigNoz
Các thao tác ghi thay đổi cảnh báo và dashboard trực tiếp. CloudThinker yêu cầu phê duyệt rõ ràng, nêu tên tài nguyên, trước khi bất kỳ thao tác ghi nào được thực thi. Các thao tác xóa không thể hoàn tác.

Xác minh kết nối

@tony list SigNoz services and confirm that metrics and traces are reachable

Ví dụ lệnh

@tony find the slowest operations for the checkout service
@tony search error logs and group spikes by service
@tony audit SigNoz alert rules and flag misconfigured thresholds

Khắc phục sự cố

Xác minh API key đúng và chưa bị thu hồi. Xác nhận bạn đã nhấn Save Changes sau khi gán vai trò, rồi tạo lại key.
SIGNOZ_URL có hậu tố path thừa. Đặt thành URL cơ sở, ví dụ https://<hash>.signoz.cloud, không có /api/v1.
Vai trò của service account quá thấp cho thao tác yêu cầu. Gán signoz-admin cho các thao tác ghi, rồi nhấn Save Changes.
Tìm kiếm log, trace và số liệu cần khoảng thời gian. Yêu cầu agent dùng cửa sổ gần đây (ví dụ 15 phút qua) và mở rộng chỉ khi cần.

Bảo mật

  • Quyền tối thiểu — chỉ cấp các quyền mà agent cần cho trường hợp sử dụng của bạn; bắt đầu với quyền chỉ đọc và mở rộng sau.
  • Chỉ đọc theo mặc định — sử dụng thông tin xác thực chỉ đọc trừ khi bạn muốn agent thực hiện thay đổi qua kết nối này.
  • Xoay vòng thông tin xác thực — xoay vòng khóa và token theo lịch trình thông thường của bạn; CloudThinker sẽ lấy giá trị mới khi bạn cập nhật kết nối.
  • Thu hồi khi bàn giao — xóa thông tin xác thực tại nhà cung cấp khi bạn xóa một kết nối hoặc khi đồng nghiệp rời nhóm.
  • Chỉ URL cơ sở — đặt SIGNOZ_URL thành URL gốc không có hậu tố path; đường dẫn thừa khiến mọi yêu cầu trả về 404.
  • Phê duyệt cho các thao tác ghi — giữ các thao tác ghi được kiểm soát bởi phê duyệt để các thay đổi cảnh báo và dashboard luôn có chủ ý.

Liên quan

https://mintcdn.com/cloudthinker/aLd-ttc-SCW-aFky/images/icons/datadog.svg?fit=max&auto=format&n=aLd-ttc-SCW-aFky&q=85&s=e8382167f2a1eb1e00971b5f4d703d48

Kết nối Datadog

Quan sát và giám sát
https://mintcdn.com/cloudthinker/aLd-ttc-SCW-aFky/images/icons/grafana.svg?fit=max&auto=format&n=aLd-ttc-SCW-aFky&q=85&s=c1329049025cd3c3a0909b400baef7be

Kết nối Grafana

Dashboard và số liệu