dd-logs

Gestión de logs - búsqueda, pipelines, archivos y control de costos.

npx skills add https://github.com/datadog-labs/pup --skill dd-logs

Datadog Logs

Search, process, and archive logs with cost awareness.

Prerequisites

Datadog Pup (dd-pup/pup) should already be installed:

cargo install --git https://github.com/DataDog/pup

Quick Start

pup auth login

Search Logs

# Basic search
pup logs search --query="status:error" --from="1h"

# With filters
pup logs search --query="service:api status:error" --from="1h" --limit 100

# JSON output is the default
pup logs search --query="@http.status_code:>=500" --from="1h"

Search Syntax

QueryMeaning
errorFull-text search
status:errorTag equals
@http.status_code:500Attribute equals
@http.status_code:>=400Numeric range
service:api AND env:prodBoolean
@message:*timeout*Wildcard

Pipelines

Process logs before indexing:

# List pipelines
pup obs-pipelines list

# Create pipeline (JSON)
pup obs-pipelines create --file pipeline.json

Common Processors

{
  "name": "API Logs",
  "filter": {"query": "service:api"},
  "processors": [
    {
      "type": "grok-parser",
      "name": "Parse nginx",
      "source": "message",
      "grok": {"match_rules": "%{IPORHOST:client_ip} %{DATA:method} %{DATA:path} %{NUMBER:status}"}
    },
    {
      "type": "status-remapper",
      "name": "Set severity",
      "sources": ["level", "severity"]
    },
    {
      "type": "attribute-remapper",
      "name": "Remap user_id",
      "sources": ["user_id"],
      "target": "usr.id"
    }
  ]
}

⚠️ Exclusion Filters (Cost Control)

Index only what matters:

{
  "name": "Drop debug logs",
  "filter": {"query": "status:debug"},
  "is_enabled": true
}

High-Volume Exclusions

# Find noisiest log sources
pup logs search --query="*" --from="1h" | jq 'group_by(.service) | map({service: .[0].service, count: length}) | sort_by(-.count)[:10]'
ExcludeQuery
Health checks@http.url:"/health" OR @http.url:"/ready"
Debug logsstatus:debug
Static assets@http.url:*.css OR @http.url:*.js
Heartbeats@message:*heartbeat*

Archives

Store logs cheaply for compliance:

# List archives
pup logs archives list

# Archive config (S3 example)
{
  "name": "compliance-archive",
  "query": "*",
  "destination": {
    "type": "s3",
    "bucket": "my-logs-archive",
    "path": "/datadog"
  },
  "rehydration_tags": ["team:platform"]
}

Log-Based Metrics

Inspect log-based metrics:

# List existing log-based metrics
pup logs metrics list

⚠️ Cardinality warning: Group by bounded values only.

Sensitive Data

Scrubbing Rules

{
  "type": "hash-remapper",
  "name": "Hash emails",
  "sources": ["email", "@user.email"]
}

Never Log

# In your app - sanitize before sending
import re

def sanitize_log(message: str) -> str:
    # Remove credit cards
    message = re.sub(r'\b\d{4}[-\s]?\d{4}[-\s]?\d{4}[-\s]?\d{4}\b', '[REDACTED]', message)
    # Remove SSNs
    message = re.sub(r'\b\d{3}-\d{2}-\d{4}\b', '[REDACTED]', message)
    return message

Troubleshooting

ProblemFix
Logs not appearingCheck agent, pipeline filters
High costsAdd exclusion filters
Search slowNarrow time range, use indexes
Missing attributesCheck grok parser

References/Documentation

Más skills de datadog-labs

agent-install
datadog-labs
agent-install — una habilidad instalable para agentes de IA, publicada por datadog-labs/agent-skills.
official
agent-skills
datadog-labs
Habilidades de Datadog para agentes de IA. Monitoreo, registro, trazado y observabilidad esenciales.
official
dd-apm
datadog-labs
APM: instalar, incorporar, instrumentar, habilitar, configurar, trazas, servicios, dependencias, análisis de rendimiento. Úselo para cualquier solicitud que involucre Datadog APM…
official
dd-audit
datadog-labs
Investigaciones de pista de auditoría: quién cambió qué, compromiso de claves, causa raíz de picos de costos, evidencia de cumplimiento (SOC 2/PCI) y auditoría de actividad de IA.
official
dd-audit-ai-activity
datadog-labs
Audita lo que el asistente Bits AI (servidor MCP) ha hecho en tu organización de Datadog: llamadas a herramientas por usuario, recursos accedidos y banderas de anomalías para la gobernanza de IA.
official
dd-audit-compliance-report
datadog-labs
Generar evidencia de cumplimiento lista para auditoría a partir del Datadog Audit Trail para SOC 2 y PCI DSS. Asigna controles del marco a patrones de consulta específicos y produce…
official
dd-audit-cost-spike-investigation
datadog-labs
Investigar un pico de uso o costo de un producto de Datadog correlacionando datos de Usage Metering (cuándo/qué aumentó) con cambios de configuración de Audit Trail (quién cambió qué en…
official
dd-audit-key-compromise
datadog-labs
Investigar una clave de API de Datadog potencialmente comprometida: línea de tiempo de acciones, desglose geográfico/IP, endpoints llamados, indicadores de anomalías y pasos de remediación.
official