dd-monitors

Gestion des monitors - création, mise à jour, mise en sourdine et bonnes pratiques d'alerte.

npx skills add https://github.com/datadog-labs/pup --skill dd-monitors

Datadog Monitors

Create, manage, and maintain monitors for alerting.

Prerequisites

This requires the pup binary in your path.

pup - cargo install --git https://github.com/DataDog/pup

Quick Start

pup auth login

Common Operations

List Monitors

pup monitors list
pup monitors list --tags "team:platform"
pup monitors search --query "status:Alert"

Get Monitor

pup monitors get <id>

Create Monitor

pup monitors create --file monitor.json

Mute/Unmute

# Mute with duration
pup monitors update 12345 --file monitor-muted.json

# Or mute with specific end time
pup monitors update 12345 --file monitor-muted-until.json

# Unmute
pup monitors update 12345 --file monitor-unmuted.json

⚠️ Monitor Creation Best Practices

1. Avoid Alert Fatigue

RuleWhy
No flapping alertsUse last_Xm not last_1m
Meaningful thresholdsBased on SLOs, not guesses
Actionable alertsIf no action needed, don't alert
Include runbook@runbook-url in message
# WRONG - will flap constantly
query = "avg(last_1m):avg:system.cpu.user{*} > 50"  # ❌ Too sensitive

# CORRECT - stable alerting
query = "avg(last_5m):avg:system.cpu.user{env:prod} by {host} > 80"  # ✅ Reasonable window

2. Use Proper Scoping

# WRONG - alerts on everything
query = "avg(last_5m):avg:system.cpu.user{*} > 80"  # ❌ No scope

# CORRECT - scoped to what matters
query = "avg(last_5m):avg:system.cpu.user{env:prod,service:api} by {host} > 80"  # ✅

3. Set Recovery Thresholds

monitor = {
    "query": "avg(last_5m):avg:system.cpu.user{env:prod} > 80",
    "options": {
        "thresholds": {
            "critical": 80,
            "critical_recovery": 70,  # ✅ Prevents flapping
            "warning": 60,
            "warning_recovery": 50
        }
    }
}

4. Include Context in Messages

message = """
## High CPU Alert

Host: {{host.name}}
Current Value: {{value}}
Threshold: {{threshold}}

### Runbook
1. Check top processes: `ssh {{host.name}} 'top -bn1 | head -20'`
2. Check recent deploys
3. Scale if needed

@slack-ops @pagerduty-oncall
"""

⚠️ NEVER Delete Monitors Directly

Use safe deletion workflow (same as dashboards):

def safe_mark_monitor_for_deletion(monitor_id: str, client) -> bool:
    """Mark monitor instead of deleting."""
    monitor = client.get_monitor(monitor_id)
    name = monitor.get("name", "")
    
    if "[MARKED FOR DELETION]" in name:
        print(f"Already marked: {name}")
        return False
    
    new_name = f"[MARKED FOR DELETION] {name}"
    client.update_monitor(monitor_id, {"name": new_name})
    print(f"✓ Marked: {new_name}")
    return True

Monitor Types

TypeUse Case
metric alertCPU, memory, custom metrics
query alertComplex metric queries
service checkAgent check status
event alertEvent stream patterns
log alertLog pattern matching
compositeCombine multiple monitors
apmAPM metrics

Audit Monitors

# Find monitors without owners
pup monitors list | jq '.[] | select(.tags | contains(["team:"]) | not) | {id, name}'

# Find noisy monitors (high alert count)
pup monitors list | jq 'sort_by(.overall_state_modified) | .[:10] | .[] | {id, name, status: .overall_state}'

Downtime vs Muting

UseWhen
Mute monitorQuick one-off, < 1 hour
DowntimeScheduled maintenance, recurring
# Downtime (preferred)
pup downtime create --file downtime.json

Failure Handling

ProblemFix
Alert not firingCheck query returns data, thresholds
Too many alertsIncrease window, add recovery threshold
No data alertsCheck agent connectivity, metric exists
Auth errorpup auth refresh

References

Plus de skills de datadog-labs

dd-audit-compliance-report
datadog-labs
Générer des preuves de conformité prêtes pour l'auditeur à partir du Datadog Audit Trail pour SOC 2 et PCI DSS. Mappe les contrôles du cadre à des modèles de requête spécifiques et produit…
experiment-analyzer
datadog-labs
Analyser les résultats d'expériences LLM. Gère les expériences uniques ou comparatives, les modes exploratoires ou de questions-réponses. À utiliser lorsque l'utilisateur dit « analyser l'expérience », « comparer…
dd-logs
datadog-labs
Gestion des logs - recherche, pipelines, archives et contrôle des coûts.
dd-audit-cost-spike-investigation
datadog-labs
Enquêter sur un pic d'utilisation ou de coût d'un produit Datadog en corrélant les données de Usage Metering (quand/ce qui a augmenté) avec les modifications de configuration de Audit Trail (qui a changé quoi dans…)
dd-audit-key-compromise
datadog-labs
Examiner une clé API Datadog potentiellement compromise — chronologie des actions, répartition géographique/IP, points d'accès appelés, indicateurs d'anomalie et étapes de remédiation.
eval-trace-rca
datadog-labs
Analyse des causes profondes sur les traces de production des LLM en utilisant les résultats du juge d'évaluation comme signal. Diagnostique pourquoi l'application de l'utilisateur échoue. Utilisez lorsque l'utilisateur dit "eval…
dd-account-setup
datadog-labs
Assurez-vous que l'utilisateur dispose d'un compte Datadog authentifié avec une DD_API_KEY valide dans la bonne région avant toute configuration ou instrumentation Datadog. Détecte les éléments existants…
dd-product-recommender
datadog-labs
Recommande les produits Datadog adaptés à un codebase et/ou un objectif déclaré — en s'appuyant sur une correspondance pile technologique→produit et une correspondance cas d'usage→produit construites à partir de Datadog…