{"id":41301,"date":"2026-06-23T01:47:01","date_gmt":"2026-06-23T01:47:01","guid":{"rendered":"https:\/\/www.devopsschool.com\/blog\/?p=41301"},"modified":"2026-06-23T01:48:50","modified_gmt":"2026-06-23T01:48:50","slug":"what-is-datadog","status":"publish","type":"post","link":"https:\/\/www.devopsschool.com\/blog\/what-is-datadog\/","title":{"rendered":"What is Datadog: Observability, Monitoring, SIEM, AIOps, Security, and DevOps Platform"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><strong>Datadog<\/strong> is a SaaS-based observability, monitoring, security, and service-management platform used by DevOps, SRE, platform, application, security, and business teams to understand the health, performance, reliability, cost, and security posture of modern systems.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In simple words:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Datadog = one platform to collect, correlate, visualize, alert, investigate, and automate around your systems.\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">It can monitor:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Servers\nContainers\nKubernetes \/ EKS \/ GKE \/ AKS\nApplications\nAPIs\nDatabases\nLogs\nTraces\nUser experience\nSynthetic tests\nCloud costs\nSecurity threats\nCloud misconfigurations\nCI\/CD pipelines\nIncidents\nSLOs\nAI\/LLM applications\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Datadog currently positions its platform around <strong>Observability, Security, Digital Experience, Software Delivery, Service Management, AI, and Platform Capabilities<\/strong>. Its official product navigation includes infrastructure monitoring, metrics, network monitoring, container monitoring, Kubernetes autoscaling, serverless, cloud cost management, APM, log management, Error Tracking, Cloud SIEM, Cloud Security, RUM, Synthetic Monitoring, CI Visibility, DORA metrics, Incident Response, SLOs, Workflow Automation, Watchdog, and Bits AI. (<a href=\"https:\/\/docs.datadoghq.com\/\">Datadog Monitoring<\/a>)<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">1. Why Datadog exists<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">Modern systems are no longer simple.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Earlier, we had:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">One application\nOne server\nOne database\nOne log file\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Now we have:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Microservices\nContainers\nKubernetes\nMultiple cloud providers\nServerless functions\nManaged databases\nMessage queues\nCDN\nMobile apps\nFrontend apps\nThird-party APIs\nSecurity events\nCI\/CD pipelines\nAI\/LLM apps\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">When something breaks, the real question is not only:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Is the server up?\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">The real questions are:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-1\" data-shcb-language-name=\"JavaScript\" data-shcb-language-slug=\"javascript\"><span><code class=\"hljs language-javascript\">Which service is slow?\nWhich deployment caused the issue?\nWhich pod\/container has errors?\nWhich API endpoint is failing?\nWhich user journey is impacted?\nIs <span class=\"hljs-keyword\">this<\/span> an infra issue, app issue, database issue, network issue, or security issue?\nDid cost suddenly increase?\nDid a security threat happen?\nCan we detect it earlier next time?\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-1\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">JavaScript<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">javascript<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Datadog helps answer these questions by collecting telemetry from many places and correlating it in one platform.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">2. Monitoring vs observability<\/h1>\n\n\n\n<h2 class=\"wp-block-heading\">Traditional monitoring<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Monitoring usually answers known questions:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">CPU is high?\nDisk is full?\nService is down?\nEndpoint returns 500?\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">This is useful, but limited.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Observability<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Observability helps investigate unknown problems:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-2\" data-shcb-language-name=\"CSS\" data-shcb-language-slug=\"css\"><span><code class=\"hljs language-css\"><span class=\"hljs-selector-tag\">Why<\/span> <span class=\"hljs-selector-tag\">did<\/span> <span class=\"hljs-selector-tag\">latency<\/span> <span class=\"hljs-selector-tag\">increase<\/span> <span class=\"hljs-selector-tag\">only<\/span> <span class=\"hljs-selector-tag\">for<\/span> <span class=\"hljs-selector-tag\">one<\/span> <span class=\"hljs-selector-tag\">region<\/span>?\n<span class=\"hljs-selector-tag\">Why<\/span> <span class=\"hljs-selector-tag\">did<\/span> <span class=\"hljs-selector-tag\">checkout<\/span> <span class=\"hljs-selector-tag\">fail<\/span> <span class=\"hljs-selector-tag\">only<\/span> <span class=\"hljs-selector-tag\">after<\/span> <span class=\"hljs-selector-tag\">version<\/span> 1<span class=\"hljs-selector-class\">.8<\/span><span class=\"hljs-selector-class\">.4<\/span>?\n<span class=\"hljs-selector-tag\">Why<\/span> <span class=\"hljs-selector-tag\">are<\/span> <span class=\"hljs-selector-tag\">only<\/span> <span class=\"hljs-selector-tag\">Android<\/span> <span class=\"hljs-selector-tag\">users<\/span> <span class=\"hljs-selector-tag\">seeing<\/span> <span class=\"hljs-selector-tag\">errors<\/span>?\n<span class=\"hljs-selector-tag\">Why<\/span> <span class=\"hljs-selector-tag\">is<\/span> <span class=\"hljs-selector-tag\">one<\/span> <span class=\"hljs-selector-tag\">Kubernetes<\/span> <span class=\"hljs-selector-tag\">node<\/span> <span class=\"hljs-selector-tag\">causing<\/span> <span class=\"hljs-selector-tag\">more<\/span> <span class=\"hljs-selector-tag\">failures<\/span>?\n<span class=\"hljs-selector-tag\">Which<\/span> <span class=\"hljs-selector-tag\">downstream<\/span> <span class=\"hljs-selector-tag\">service<\/span> <span class=\"hljs-selector-tag\">caused<\/span> <span class=\"hljs-selector-tag\">this<\/span> <span class=\"hljs-selector-tag\">trace<\/span> <span class=\"hljs-selector-tag\">to<\/span> <span class=\"hljs-selector-tag\">fail<\/span>?\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-2\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">CSS<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">css<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Observability usually depends on four major telemetry pillars:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Metrics\nLogs\nTraces\nEvents\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Datadog also adds more data types:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Profiles\nRUM sessions\nSynthetic tests\nSecurity signals\nCloud cost data\nCI\/CD data\nDeployment data\nService ownership data\n<\/code><\/span><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">3. Datadog high-level architecture<\/h1>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-3\" data-shcb-language-name=\"CSS\" data-shcb-language-slug=\"css\"><span><code class=\"hljs language-css\"><span class=\"hljs-selector-tag\">flowchart<\/span> <span class=\"hljs-selector-tag\">TD<\/span>\n    <span class=\"hljs-selector-tag\">A<\/span><span class=\"hljs-selector-attr\">&#91;Applications]<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">B<\/span><span class=\"hljs-selector-attr\">&#91;Datadog Agent \/ SDK \/ OpenTelemetry]<\/span>\n    <span class=\"hljs-selector-tag\">C<\/span><span class=\"hljs-selector-attr\">&#91;Servers \/ VMs]<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">B<\/span>\n    <span class=\"hljs-selector-tag\">D<\/span><span class=\"hljs-selector-attr\">&#91;Kubernetes \/ Containers]<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">B<\/span>\n    <span class=\"hljs-selector-tag\">E<\/span><span class=\"hljs-selector-attr\">&#91;Cloud Providers: AWS Azure GCP]<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">F<\/span><span class=\"hljs-selector-attr\">&#91;Datadog Cloud Integrations]<\/span>\n    <span class=\"hljs-selector-tag\">G<\/span><span class=\"hljs-selector-attr\">&#91;Databases \/ Queues \/ SaaS Tools]<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">H<\/span><span class=\"hljs-selector-attr\">&#91;Datadog Integrations]<\/span>\n    <span class=\"hljs-selector-tag\">I<\/span><span class=\"hljs-selector-attr\">&#91;Frontend \/ Mobile Apps]<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">J<\/span><span class=\"hljs-selector-attr\">&#91;RUM SDK]<\/span>\n    <span class=\"hljs-selector-tag\">K<\/span><span class=\"hljs-selector-attr\">&#91;Synthetic Tests]<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">L<\/span><span class=\"hljs-selector-attr\">&#91;Datadog Managed or Private Locations]<\/span>\n    <span class=\"hljs-selector-tag\">M<\/span><span class=\"hljs-selector-attr\">&#91;Security Logs \/ Cloud Audit Logs]<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">N<\/span><span class=\"hljs-selector-attr\">&#91;Cloud SIEM \/ Cloud Security]<\/span>\n\n    <span class=\"hljs-selector-tag\">B<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">O<\/span><span class=\"hljs-selector-attr\">&#91;Datadog Platform]<\/span>\n    <span class=\"hljs-selector-tag\">F<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">O<\/span>\n    <span class=\"hljs-selector-tag\">H<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">O<\/span>\n    <span class=\"hljs-selector-tag\">J<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">O<\/span>\n    <span class=\"hljs-selector-tag\">L<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">O<\/span>\n    <span class=\"hljs-selector-tag\">N<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">O<\/span>\n\n    <span class=\"hljs-selector-tag\">O<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">P<\/span><span class=\"hljs-selector-attr\">&#91;Dashboards]<\/span>\n    <span class=\"hljs-selector-tag\">O<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">Q<\/span><span class=\"hljs-selector-attr\">&#91;Monitors and Alerts]<\/span>\n    <span class=\"hljs-selector-tag\">O<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">R<\/span><span class=\"hljs-selector-attr\">&#91;APM Service Map]<\/span>\n    <span class=\"hljs-selector-tag\">O<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">S<\/span><span class=\"hljs-selector-attr\">&#91;Log Explorer]<\/span>\n    <span class=\"hljs-selector-tag\">O<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">T<\/span><span class=\"hljs-selector-attr\">&#91;Error Tracking]<\/span>\n    <span class=\"hljs-selector-tag\">O<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">U<\/span><span class=\"hljs-selector-attr\">&#91;SIEM Signals]<\/span>\n    <span class=\"hljs-selector-tag\">O<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">V<\/span><span class=\"hljs-selector-attr\">&#91;Watchdog \/ Bits AI]<\/span>\n    <span class=\"hljs-selector-tag\">O<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">W<\/span><span class=\"hljs-selector-attr\">&#91;Incident Response \/ SLOs]<\/span>\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-3\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">CSS<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">css<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">4. Main Datadog components<\/h1>\n\n\n\n<h2 class=\"wp-block-heading\">4.1 Datadog Agent<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">The <strong>Datadog Agent<\/strong> is a lightweight process installed on hosts, containers, or Kubernetes nodes. It collects infrastructure metrics, logs, traces, events, and integration data, then sends them to Datadog.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Typical Agent use cases:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Collect host CPU, memory, disk, network\nCollect container and Kubernetes metrics\nCollect application logs\nReceive APM traces\nReceive DogStatsD custom metrics\nRun integration checks\nSend events and service checks\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">The Agent is the foundation for most infrastructure and application observability.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">4.2 Datadog Cluster Agent<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">In Kubernetes, Datadog often uses:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Datadog Agent DaemonSet\nDatadog Cluster Agent Deployment\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">The Agent runs on each node, while the Cluster Agent handles cluster-level metadata, Kubernetes API communication, cluster checks, and scaling-related features.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">For EKS\/GKE\/AKS, this pattern is common:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-4\" data-shcb-language-name=\"PHP\" data-shcb-language-slug=\"php\"><span><code class=\"hljs language-php\">One Datadog Agent pod per node\nOne <span class=\"hljs-keyword\">or<\/span> more Cluster Agent pods per cluster\nApplication pods emit logs, metrics, traces\nDatadog adds pod, <span class=\"hljs-keyword\">namespace<\/span>, <span class=\"hljs-title\">deployment<\/span>, <span class=\"hljs-title\">node<\/span>, <span class=\"hljs-title\">and<\/span> <span class=\"hljs-title\">cluster<\/span> <span class=\"hljs-title\">metadata<\/span>\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-4\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">PHP<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">php<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Datadog\u2019s Kubernetes documentation includes Kubernetes monitoring as a first-class setup path and integrates it with containers, Autodiscovery, the Datadog Operator, logs, APM, security, and tagging. (<a href=\"https:\/\/docs.datadoghq.com\/containers\/kubernetes\/\">Datadog Monitoring<\/a>)<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">4.3 Integrations<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Datadog integrations connect external systems to Datadog.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Examples:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">AWS\nAzure\nGoogle Cloud\nKubernetes\nDocker\nPostgreSQL\nMySQL\nRedis\nKafka\nNGINX\nEnvoy\nIstio\nTerraform\nGitHub\nGitLab\nPagerDuty\nSlack\nJira\nServiceNow\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">An integration usually provides:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-5\" data-shcb-language-name=\"PHP\" data-shcb-language-slug=\"php\"><span><code class=\"hljs language-php\"><span class=\"hljs-keyword\">Default<\/span> metrics\n<span class=\"hljs-keyword\">Default<\/span> dashboards\nRecommended monitors\nLog pipelines\nMetadata\nService checks\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-5\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">PHP<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">php<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">4.4 APIs and Terraform<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Datadog can be managed manually through UI, or as code using:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-6\" data-shcb-language-name=\"JavaScript\" data-shcb-language-slug=\"javascript\"><span><code class=\"hljs language-javascript\">Datadog API\nTerraform provider\nCI\/CD pipelines\nDashboard <span class=\"hljs-built_in\">JSON<\/span>\nMonitor definitions\nSLO definitions\nSynthetic test definitions\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-6\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">JavaScript<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">javascript<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">For enterprise teams, Datadog-as-code is a big deal because dashboards, monitors, synthetics, and SLOs should be version-controlled like application code.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">5. Core Datadog data types<\/h1>\n\n\n\n<h2 class=\"wp-block-heading\">5.1 Metrics<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Metrics are numeric time-series data.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Examples:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-7\" data-shcb-language-name=\"JavaScript\" data-shcb-language-slug=\"javascript\"><span><code class=\"hljs language-javascript\">CPU usage\nMemory usage\nRequest count\n<span class=\"hljs-built_in\">Error<\/span> count\nLatency p95\nQueue lag\nPod restart count\nDatabase connections\nKafka consumer lag\nCustom business events\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-7\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">JavaScript<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">javascript<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Metric example:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-8\" data-shcb-language-name=\"CSS\" data-shcb-language-slug=\"css\"><span><code class=\"hljs language-css\"><span class=\"hljs-selector-tag\">system<\/span><span class=\"hljs-selector-class\">.cpu<\/span><span class=\"hljs-selector-class\">.user<\/span>{<span class=\"hljs-attribute\">host<\/span>:api-<span class=\"hljs-number\">01<\/span>,env:prod}\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-8\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">CSS<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">css<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Useful metric questions:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-9\" data-shcb-language-name=\"JavaScript\" data-shcb-language-slug=\"javascript\"><span><code class=\"hljs language-javascript\">How many requests per minute?\nWhat is the error rate?\nWhat is p95 latency?\nWhich pod has high CPU?\nDid cost increase <span class=\"hljs-keyword\">this<\/span> week?\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-9\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">JavaScript<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">javascript<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">5.2 Logs<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Logs are event records from applications and infrastructure.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Examples:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Application error logs\nNginx access logs\nKubernetes pod logs\nAWS CloudTrail logs\nDatabase slow query logs\nSecurity audit logs\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Datadog Log Management supports collecting logs from hosts, containers, cloud providers, and other sources. It provides Log Explorer, Live Tail, log analytics, patterns, saved views, pipelines, processors, indexes, archives, and log-to-trace\/log-to-metric correlation. (<a href=\"https:\/\/docs.datadoghq.com\/logs\/\">Datadog Monitoring<\/a>)<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Good log format:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-10\" data-shcb-language-name=\"JSON \/ JSON with Comments\" data-shcb-language-slug=\"json\"><span><code class=\"hljs language-json\">{\n  <span class=\"hljs-attr\">\"timestamp\"<\/span>: <span class=\"hljs-string\">\"2026-06-23T10:00:00Z\"<\/span>,\n  <span class=\"hljs-attr\">\"level\"<\/span>: <span class=\"hljs-string\">\"error\"<\/span>,\n  <span class=\"hljs-attr\">\"service\"<\/span>: <span class=\"hljs-string\">\"checkout-api\"<\/span>,\n  <span class=\"hljs-attr\">\"env\"<\/span>: <span class=\"hljs-string\">\"prod\"<\/span>,\n  <span class=\"hljs-attr\">\"version\"<\/span>: <span class=\"hljs-string\">\"1.8.4\"<\/span>,\n  <span class=\"hljs-attr\">\"message\"<\/span>: <span class=\"hljs-string\">\"Payment failed\"<\/span>,\n  <span class=\"hljs-attr\">\"error.kind\"<\/span>: <span class=\"hljs-string\">\"PaymentTimeoutException\"<\/span>,\n  <span class=\"hljs-attr\">\"error.message\"<\/span>: <span class=\"hljs-string\">\"Payment provider timeout\"<\/span>,\n  <span class=\"hljs-attr\">\"trace_id\"<\/span>: <span class=\"hljs-string\">\"123456789\"<\/span>,\n  <span class=\"hljs-attr\">\"user_region\"<\/span>: <span class=\"hljs-string\">\"JP\"<\/span>\n}\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-10\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">JSON \/ JSON with Comments<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">json<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">5.3 Traces<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Traces show how a request moves across services.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Example:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">User request\n  \u2192 frontend\n  \u2192 checkout-api\n  \u2192 payment-service\n  \u2192 PostgreSQL\n  \u2192 external payment gateway\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">A trace helps answer:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Which service was slow?\nWhich downstream dependency failed?\nWhich database query caused delay?\nWhich API version caused error?\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Datadog APM provides distributed tracing, dashboards, service\/resource pages, Trace Explorer, deployment comparison, and correlation with logs, RUM, synthetics, DBM, and profiles. (<a href=\"https:\/\/docs.datadoghq.com\/tracing\/\">Datadog Monitoring<\/a>)<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">5.4 Events<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Events are notable happenings.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Examples:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Deployment completed\nPod restarted\nAutoscaling happened\nMonitor triggered\nFeature flag changed\nIncident declared\nSecurity signal generated\nCloud resource changed\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Events are useful because many incidents start right after a change.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">5.5 Profiles<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Continuous profiling shows where application code spends CPU, memory, lock, or wall time.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">It helps answer:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-11\" data-shcb-language-name=\"JavaScript\" data-shcb-language-slug=\"javascript\"><span><code class=\"hljs language-javascript\">Which <span class=\"hljs-function\"><span class=\"hljs-keyword\">function<\/span> <span class=\"hljs-title\">consumes<\/span> <span class=\"hljs-title\">most<\/span> <span class=\"hljs-title\">CPU<\/span>?\n<span class=\"hljs-title\">Why<\/span> <span class=\"hljs-title\">is<\/span> <span class=\"hljs-title\">memory<\/span> <span class=\"hljs-title\">increasing<\/span>?\n<span class=\"hljs-title\">Which<\/span> <span class=\"hljs-title\">code<\/span> <span class=\"hljs-title\">path<\/span> <span class=\"hljs-title\">is<\/span> <span class=\"hljs-title\">expensive<\/span>?\n<span class=\"hljs-title\">What<\/span> <span class=\"hljs-title\">changed<\/span> <span class=\"hljs-title\">after<\/span> <span class=\"hljs-title\">deployment<\/span>?\n<\/span><\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-11\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">JavaScript<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">javascript<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">APM tells you <strong>which request is slow<\/strong>. Profiling helps tell you <strong>which code inside that request is expensive<\/strong>.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">5.6 RUM sessions<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">RUM means <strong>Real User Monitoring<\/strong>. It captures real user experience from browser and mobile apps.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Datadog RUM provides visibility into real user activity and user experience, including web page performance, mobile screen performance, user actions, network requests, frontend errors, user journeys, device\/OS\/country analytics, and feature usage. (<a href=\"https:\/\/docs.datadoghq.com\/real_user_monitoring\/\">Datadog Monitoring<\/a>)<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">RUM answers:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Are real users impacted?\nWhich browser\/device has problems?\nWhich page is slow?\nWhich user journey is broken?\nAre frontend errors connected to backend traces?\n<\/code><\/span><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">5.7 Synthetic test results<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Synthetic Monitoring checks your system from outside.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Datadog Synthetic tests simulate requests and user actions from global locations. They support webpages, APIs, and network-level checks including HTTP, SSL, DNS, WebSocket, TCP, UDP, ICMP, and gRPC. They can alert on regressions, broken features, high response time, and unexpected status codes. (<a href=\"https:\/\/docs.datadoghq.com\/synthetics\/\">Datadog Monitoring<\/a>)<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Synthetic examples:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-12\" data-shcb-language-name=\"JavaScript\" data-shcb-language-slug=\"javascript\"><span><code class=\"hljs language-javascript\">HTTP API uptime check\ngRPC health check\nBrowser login journey\nDNS check\nSSL certificate expiry check\nTCP port check\nPrivate endpoint check <span class=\"hljs-keyword\">from<\/span> inside VPC\/VPN\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-12\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">JavaScript<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">javascript<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">5.8 Security signals<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Cloud SIEM and security products generate security signals.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Examples:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-13\" data-shcb-language-name=\"PHP\" data-shcb-language-slug=\"php\"><span><code class=\"hljs language-php\">Suspicious IAM activity\nImpossible travel login\nPrivilege escalation\n<span class=\"hljs-keyword\">Public<\/span> S3 bucket\nContainer runtime threat\nCloudTrail anomaly\nKubernetes suspicious exec\nSQL injection attempt\nLeaked secret\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-13\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">PHP<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">php<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Datadog Cloud SIEM is a security data analysis and correlation system that ingests telemetry from cloud and on-prem systems using the Agent and API integrations, continuously analyzes incoming data, detects threats, generates security signals, and helps teams investigate and respond. (<a href=\"https:\/\/docs.datadoghq.com\/security\/cloud_siem\/\">Datadog Monitoring<\/a>)<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">6. Datadog product areas<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">Datadog is no longer only \u201cmonitoring.\u201d It is now a big platform. Best mental model:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Observability\nSecurity\nDigital Experience\nSoftware Delivery\nService Management\nAIOps \/ AI\nPlatform Capabilities\n<\/code><\/span><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">7. Observability products<\/h1>\n\n\n\n<h2 class=\"wp-block-heading\">7.1 Infrastructure Monitoring<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Used for:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">VMs\nBare metal servers\nCloud instances\nDisk\nCPU\nMemory\nNetwork\nProcesses\nSystem load\nHost health\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Typical dashboard:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">CPU usage by host\nMemory by host\nDisk usage by mount\nNetwork throughput\nTop hosts by load\nHost availability\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Best practice:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Tag all hosts by env, service, team, region, account, cluster.\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Example tags:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-14\" data-shcb-language-name=\"CSS\" data-shcb-language-slug=\"css\"><span><code class=\"hljs language-css\"><span class=\"hljs-selector-tag\">env<\/span><span class=\"hljs-selector-pseudo\">:prod<\/span>\n<span class=\"hljs-selector-tag\">team<\/span><span class=\"hljs-selector-pseudo\">:platform<\/span>\n<span class=\"hljs-selector-tag\">cloud<\/span><span class=\"hljs-selector-pseudo\">:aws<\/span>\n<span class=\"hljs-selector-tag\">region<\/span><span class=\"hljs-selector-pseudo\">:ap-northeast-1<\/span>\n<span class=\"hljs-selector-tag\">service<\/span><span class=\"hljs-selector-pseudo\">:checkout-api<\/span>\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-14\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">CSS<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">css<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">7.2 Container and Kubernetes Monitoring<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Used for:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Pods\nContainers\nNodes\nDeployments\nReplicaSets\nDaemonSets\nStatefulSets\nNamespaces\nCluster events\nPod restarts\nOOMKilled events\nCrashLoopBackOff\nResource requests\/limits\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">For EKS\/GKE\/AKS, a strong setup includes:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-15\" data-shcb-language-name=\"JavaScript\" data-shcb-language-slug=\"javascript\"><span><code class=\"hljs language-javascript\">Datadog Agent <span class=\"hljs-keyword\">as<\/span> DaemonSet\nDatadog Cluster Agent\nKubernetes state metrics\nContainer logs\nAPM tracing\nUnified service tagging\nProcess monitoring <span class=\"hljs-keyword\">if<\/span> needed\nNetwork monitoring <span class=\"hljs-keyword\">if<\/span> needed\nSecurity monitoring <span class=\"hljs-keyword\">if<\/span> needed\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-15\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">JavaScript<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">javascript<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Common Kubernetes questions Datadog helps answer:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-16\" data-shcb-language-name=\"PHP\" data-shcb-language-slug=\"php\"><span><code class=\"hljs language-php\">Which pod is restarting?\nWhich deployment has high errors?\nWhich <span class=\"hljs-keyword\">namespace<\/span> <span class=\"hljs-title\">consumes<\/span> <span class=\"hljs-title\">most<\/span> <span class=\"hljs-title\">CPU<\/span>?\n<span class=\"hljs-title\">Which<\/span> <span class=\"hljs-title\">node<\/span> <span class=\"hljs-title\">is<\/span> <span class=\"hljs-title\">unhealthy<\/span>?\n<span class=\"hljs-title\">Which<\/span> <span class=\"hljs-title\">container<\/span> <span class=\"hljs-title\">image<\/span> <span class=\"hljs-title\">version<\/span> <span class=\"hljs-title\">is<\/span> <span class=\"hljs-title\">failing<\/span>?\n<span class=\"hljs-title\">Which<\/span> <span class=\"hljs-title\">cluster<\/span> <span class=\"hljs-title\">has<\/span> <span class=\"hljs-title\">capacity<\/span> <span class=\"hljs-title\">pressure<\/span>?\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-16\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">PHP<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">php<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">7.3 Network Monitoring<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Network monitoring helps understand service-to-service communication.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Used for:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Traffic between services\nCloud network dependencies\nPacket loss\nDNS failures\nConnection volume\nNetwork path\nLoad balancer traffic\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Useful when troubleshooting:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">API latency due to network?\nService cannot reach database?\nCross-AZ traffic increase?\nExternal dependency slow?\nDNS issue?\nFirewall\/security group issue?\n<\/code><\/span><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">7.4 Serverless Monitoring<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Used for:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">AWS Lambda\nServerless traces\nCold starts\nInvocation count\nErrors\nDuration\nTimeouts\nMemory usage\nCloud provider logs\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Useful for cloud-native apps where there is no traditional server.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">7.5 Database Monitoring<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Database Monitoring gives visibility into:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Query performance\nSlow queries\nLock contention\nDatabase load\nConnections\nExecution plans\nWait events\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Common DB use cases:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Which query is slow?\nWhich service is causing DB load?\nDid deployment increase query time?\nIs database saturated?\n<\/code><\/span><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">7.6 Data Streams Monitoring<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Useful for event-driven systems.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Examples:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Kafka\nRabbitMQ\nKinesis\nPub\/Sub\nStreaming pipelines\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Questions it helps answer:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Where is event lag building?\nWhich consumer is slow?\nWhich topic has backlog?\nIs message processing delayed?\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">For your Kafka\/telematics kind of architecture, this is very relevant.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">7.7 Cloud Cost Management<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Cloud Cost Management helps monitor cost by:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Cloud account\nProject\nService\nRegion\nKubernetes workload\nTeam\nEnvironment\nProduct\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Typical FinOps questions:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-17\" data-shcb-language-name=\"PHP\" data-shcb-language-slug=\"php\"><span><code class=\"hljs language-php\">Which environment costs most?\nWhich service increased cost?\nWhich Kubernetes <span class=\"hljs-keyword\">namespace<\/span> <span class=\"hljs-title\">is<\/span> <span class=\"hljs-title\">expensive<\/span>?\n<span class=\"hljs-title\">Did<\/span> <span class=\"hljs-title\">a<\/span> <span class=\"hljs-title\">deployment<\/span> <span class=\"hljs-title\">increase<\/span> <span class=\"hljs-title\">cost<\/span>?\n<span class=\"hljs-title\">Are<\/span> <span class=\"hljs-title\">idle<\/span> <span class=\"hljs-title\">resources<\/span> <span class=\"hljs-title\">wasting<\/span> <span class=\"hljs-title\">money<\/span>?\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-17\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">PHP<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">php<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">8. Application observability products<\/h1>\n\n\n\n<h2 class=\"wp-block-heading\">8.1 APM<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Application Performance Monitoring is one of Datadog\u2019s strongest areas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">It helps monitor:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-18\" data-shcb-language-name=\"JavaScript\" data-shcb-language-slug=\"javascript\"><span><code class=\"hljs language-javascript\">Request rate\n<span class=\"hljs-built_in\">Error<\/span> rate\nLatency\np50\/p95\/p99 duration\nService dependencies\nEndpoint performance\nDatabase calls\nExternal API calls\nDeployment impact\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-18\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">JavaScript<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">javascript<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">APM flow:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-19\" data-shcb-language-name=\"JavaScript\" data-shcb-language-slug=\"javascript\"><span><code class=\"hljs language-javascript\">sequenceDiagram\n    participant User\n    participant FE <span class=\"hljs-keyword\">as<\/span> Frontend\n    participant API <span class=\"hljs-keyword\">as<\/span> checkout-api\n    participant PAY <span class=\"hljs-keyword\">as<\/span> payment-service\n    participant DB <span class=\"hljs-keyword\">as<\/span> PostgreSQL\n    participant DD <span class=\"hljs-keyword\">as<\/span> Datadog APM\n\n    User-&gt;&gt;FE: Click checkout\n    FE-&gt;&gt;API: POST \/checkout\n    API-&gt;&gt;PAY: Create payment\n    PAY-&gt;&gt;DB: Insert transaction\n    DB--&gt;&gt;PAY: OK\n    PAY--&gt;&gt;API: Timeout\/<span class=\"hljs-built_in\">Error<\/span>\n    API--&gt;&gt;DD: Trace <span class=\"hljs-keyword\">with<\/span> error\n    DD--&gt;&gt;DD: Correlate trace, logs, metrics, deployment, pod\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-19\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">JavaScript<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">javascript<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">APM is where you see:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-20\" data-shcb-language-name=\"JavaScript\" data-shcb-language-slug=\"javascript\"><span><code class=\"hljs language-javascript\">Service <span class=\"hljs-built_in\">Map<\/span>\nTrace Explorer\nEndpoint latency\n<span class=\"hljs-built_in\">Error<\/span> traces\nSlow spans\nDeployment comparison\nService ownership\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-20\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">JavaScript<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">javascript<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Datadog APM\u2019s Trace Explorer lets teams search and analyze traces in real time, identify performance bottlenecks, troubleshoot errors, and pivot to related logs and metrics. (<a href=\"https:\/\/docs.datadoghq.com\/tracing\/\">Datadog Monitoring<\/a>)<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">8.2 Universal Service Monitoring<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Universal Service Monitoring can discover service communication without full code instrumentation in some scenarios. This is useful when you want a service map quickly but have not yet instrumented every application.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Best use:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Initial discovery\nLegacy services\nService dependency mapping\nBefore full APM rollout\n<\/code><\/span><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">8.3 Error Tracking<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Error Tracking groups similar application errors into issues.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">It is useful as a Sentry-like capability.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">It helps answer:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-21\" data-shcb-language-name=\"JavaScript\" data-shcb-language-slug=\"javascript\"><span><code class=\"hljs language-javascript\">What are the top application errors?\nIs <span class=\"hljs-keyword\">this<\/span> error <span class=\"hljs-keyword\">new<\/span>?\nDid <span class=\"hljs-keyword\">this<\/span> error regress after deployment?\nWhich version introduced it?\nWhich team owns it?\nWhich logs\/traces\/session replays are related?\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-21\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">JavaScript<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">javascript<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Error Tracking can work from:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">APM errors\nLogs\nRUM browser errors\nMobile crashes\n<\/code><\/span><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">8.4 Continuous Profiler<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Profiler tells you where your code is spending resources.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Use it when:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">CPU is high but traces are not enough\nMemory is increasing\nA specific endpoint is slow\nYou need code-level optimization\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Example:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-22\" data-shcb-language-name=\"JavaScript\" data-shcb-language-slug=\"javascript\"><span><code class=\"hljs language-javascript\">APM says \/checkout is slow\nProfiler says <span class=\"hljs-built_in\">JSON<\/span> serialization consumes <span class=\"hljs-number\">40<\/span>% CPU\nLogs show large payloads\nFix payload handling\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-22\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">JavaScript<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">javascript<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">8.5 Dynamic Instrumentation<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Dynamic Instrumentation lets teams add observability into running applications without always changing code and redeploying. It is useful when debugging production problems where you need extra context but cannot safely add noisy logs everywhere.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Use carefully in production with ownership, access control, and guardrails.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">8.6 LLM Observability<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Modern Datadog also includes AI\/LLM observability capabilities for teams building AI applications.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Use cases:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Monitor LLM latency\nTrack token usage\nTrack prompt\/response quality\nMonitor model errors\nDebug AI agent workflows\nUnderstand cost by model\/provider\nDetect regressions in AI behavior\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Datadog\u2019s current platform navigation lists AI Observability, LLM Observability, AI integrations, GPU Monitoring, and Bits AI agents as part of its AI product area. (<a href=\"https:\/\/docs.datadoghq.com\/infrastructure\/\">Datadog Monitoring<\/a>)<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">9. Log Management<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">Datadog Log Management helps collect, process, search, analyze, archive, and correlate logs.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Main features:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Log collection\nLog pipelines\nParsing\nProcessors\nFacets\nIndexes\nFlex Logs\nArchives\nRehydration\nLive Tail\nLog Explorer\nPatterns\nLog analytics\nLog-based metrics\nSensitive data scanning\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Log pipeline example:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-23\" data-shcb-language-name=\"CSS\" data-shcb-language-slug=\"css\"><span><code class=\"hljs language-css\"><span class=\"hljs-selector-tag\">flowchart<\/span> <span class=\"hljs-selector-tag\">LR<\/span>\n    <span class=\"hljs-selector-tag\">A<\/span><span class=\"hljs-selector-attr\">&#91;Application stdout\/stderr]<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">B<\/span><span class=\"hljs-selector-attr\">&#91;Datadog Agent]<\/span>\n    <span class=\"hljs-selector-tag\">B<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">C<\/span><span class=\"hljs-selector-attr\">&#91;Log Pipeline]<\/span>\n    <span class=\"hljs-selector-tag\">C<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">D<\/span><span class=\"hljs-selector-attr\">&#91;Parser]<\/span>\n    <span class=\"hljs-selector-tag\">D<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">E<\/span><span class=\"hljs-selector-attr\">&#91;Processor]<\/span>\n    <span class=\"hljs-selector-tag\">E<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">F<\/span><span class=\"hljs-selector-attr\">&#91;Index or Archive]<\/span>\n    <span class=\"hljs-selector-tag\">F<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">G<\/span><span class=\"hljs-selector-attr\">&#91;Log Explorer]<\/span>\n    <span class=\"hljs-selector-tag\">G<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">H<\/span><span class=\"hljs-selector-attr\">&#91;Dashboards \/ Monitors \/ SIEM \/ Error Tracking]<\/span>\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-23\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">CSS<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">css<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Best practices:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-24\" data-shcb-language-name=\"JavaScript\" data-shcb-language-slug=\"javascript\"><span><code class=\"hljs language-javascript\">Use <span class=\"hljs-built_in\">JSON<\/span> logs where possible.\nAlways include service, env, version.\nInclude trace_id and span_id <span class=\"hljs-keyword\">for<\/span> trace correlation.\nDo not log secrets, tokens, passwords, PII, or raw payment data.\nUse log indexes carefully to control cost.\nArchive long-term logs <span class=\"hljs-keyword\">for<\/span> compliance.\nGenerate metrics <span class=\"hljs-keyword\">from<\/span> logs only <span class=\"hljs-keyword\">for<\/span> important signals.\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-24\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">JavaScript<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">javascript<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">10. Digital Experience Monitoring<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">Digital Experience covers what real or simulated users experience.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">10.1 RUM<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">RUM shows real users.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Use it for:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Page load time\nFrontend errors\nUser sessions\nUser actions\nMobile screen performance\nBrowser\/device\/OS analysis\nGeographic performance\nSession Replay\nFrontend-to-backend trace correlation\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">RUM is best when product, frontend, and backend teams need shared visibility.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Example:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-25\" data-shcb-language-name=\"CSS\" data-shcb-language-slug=\"css\"><span><code class=\"hljs language-css\"><span class=\"hljs-selector-tag\">Japan<\/span> <span class=\"hljs-selector-tag\">users<\/span> <span class=\"hljs-selector-tag\">on<\/span> <span class=\"hljs-selector-tag\">Android<\/span> <span class=\"hljs-selector-tag\">app<\/span> <span class=\"hljs-selector-tag\">version<\/span> 5<span class=\"hljs-selector-class\">.4<\/span> <span class=\"hljs-selector-tag\">are<\/span> <span class=\"hljs-selector-tag\">seeing<\/span> <span class=\"hljs-selector-tag\">checkout<\/span> <span class=\"hljs-selector-tag\">errors<\/span>.\n<span class=\"hljs-selector-tag\">Backend<\/span> <span class=\"hljs-selector-tag\">trace<\/span> <span class=\"hljs-selector-tag\">shows<\/span> <span class=\"hljs-selector-tag\">payment-service<\/span> <span class=\"hljs-selector-tag\">timeout<\/span>.\n<span class=\"hljs-selector-tag\">APM<\/span> <span class=\"hljs-selector-tag\">shows<\/span> <span class=\"hljs-selector-tag\">the<\/span> <span class=\"hljs-selector-tag\">timeout<\/span> <span class=\"hljs-selector-tag\">started<\/span> <span class=\"hljs-selector-tag\">after<\/span> <span class=\"hljs-selector-tag\">version<\/span> 1<span class=\"hljs-selector-class\">.8<\/span><span class=\"hljs-selector-class\">.4<\/span>.\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-25\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">CSS<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">css<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">10.2 Session Replay<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Session Replay helps see what the user did before an error.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Useful for:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Frontend debugging\nUX issue investigation\nBug reproduction\nSupport team investigation\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Use privacy controls carefully.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">10.3 Synthetic Monitoring<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Synthetic tests are simulated checks.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Use them for:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-26\" data-shcb-language-name=\"PHP\" data-shcb-language-slug=\"php\"><span><code class=\"hljs language-php\">Availability checks\nAPI uptime\nLogin journey\nPayment journey\nSSL expiry\nDNS resolution\ngRPC service checks\n<span class=\"hljs-keyword\">Private<\/span> endpoint monitoring\nRelease validation\nSLO measurement\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-26\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">PHP<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">php<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Datadog supports creating synthetic tests in the UI, through API, or Terraform. API tests can verify systems across HTTP, SSL, DNS, WebSocket, TCP, UDP, ICMP, and gRPC; browser tests monitor end-to-end webpage journeys; mobile app tests monitor iOS and Android app flows. (<a href=\"https:\/\/docs.datadoghq.com\/synthetics\/\">Datadog Monitoring<\/a>)<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Synthetic test flow:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">flowchart TD\n    A&#91;Datadog Synthetic Location] --&gt; B&#91;Call API or Browser Journey]\n    B --&gt; C{Success?}\n    C --&gt;|Yes| D&#91;Record Latency and Availability]\n    C --&gt;|No| E&#91;Alert]\n    E --&gt; F&#91;Connect to APM Trace]\n    F --&gt; G&#91;Root Cause: frontend, backend, network, or dependency]\n<\/code><\/span><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">11. Security products<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">Datadog has moved deeply into DevSecOps and cloud security.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">11.1 Cloud SIEM<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Cloud SIEM means <strong>Security Information and Event Management<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">It collects security telemetry and detects threats.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sources:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">AWS CloudTrail\nGCP audit logs\nAzure logs\nKubernetes audit logs\nFirewall logs\nIdentity provider logs\nApplication logs\nContainer runtime events\nEndpoint\/security tools\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Cloud SIEM helps with:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-27\" data-shcb-language-name=\"PHP\" data-shcb-language-slug=\"php\"><span><code class=\"hljs language-php\">Threat detection\nSecurity signal generation\nInvestigation\nDetection rules\nMITRE ATT&amp;CK mapping\nContent packs\nSecurity dashboards\nSOAR workflows\n<span class=\"hljs-keyword\">Case<\/span> management\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-27\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">PHP<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">php<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Datadog Cloud SIEM continuously analyzes incoming data to detect threats, generate actionable security signals, and correlate them across multiple sources. Its overview page includes signals, open cases, high-risk entities, content-pack health, geography\/ISP signal views, MITRE ATT&amp;CK tactics, MTTD, and false-positive tracking. (<a href=\"https:\/\/docs.datadoghq.com\/security\/cloud_siem\/\">Datadog Monitoring<\/a>)<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">11.2 Cloud Security Management<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Cloud Security focuses on posture, identity, vulnerability, and cloud risk.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">It helps detect:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Cloud misconfigurations\nOver-permissive IAM roles\nPublicly exposed resources\nVulnerable hosts\/images\/functions\nCompliance violations\nRisky cloud relationships\nSensitive data exposure\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Datadog Cloud Security provides continuous configuration audits, identity risk assessment, vulnerability detection, real-time threat detection, security posture score, findings, Security Graph, Resource Catalog, Cloudcraft security maps, and remediation guidance. (<a href=\"https:\/\/docs.datadoghq.com\/security\/cloud_security_management\/\">Datadog Monitoring<\/a>)<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Security Graph example:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-28\" data-shcb-language-name=\"CSS\" data-shcb-language-slug=\"css\"><span><code class=\"hljs language-css\"><span class=\"hljs-selector-tag\">flowchart<\/span> <span class=\"hljs-selector-tag\">LR<\/span>\n    <span class=\"hljs-selector-tag\">A<\/span><span class=\"hljs-selector-attr\">&#91;Public Internet]<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">B<\/span><span class=\"hljs-selector-attr\">&#91;Public Load Balancer]<\/span>\n    <span class=\"hljs-selector-tag\">B<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">C<\/span><span class=\"hljs-selector-attr\">&#91;EC2 \/ EKS Node]<\/span>\n    <span class=\"hljs-selector-tag\">C<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">D<\/span><span class=\"hljs-selector-attr\">&#91;IAM Role]<\/span>\n    <span class=\"hljs-selector-tag\">D<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">E<\/span><span class=\"hljs-selector-attr\">&#91;S3 Bucket]<\/span>\n    <span class=\"hljs-selector-tag\">E<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">F<\/span><span class=\"hljs-selector-attr\">&#91;Sensitive Data Risk]<\/span>\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-28\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">CSS<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">css<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">This is powerful because security teams can see relationships, not just isolated findings.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">11.3 Workload Protection<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Used for runtime protection of workloads.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Typical detections:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-29\" data-shcb-language-name=\"JavaScript\" data-shcb-language-slug=\"javascript\"><span><code class=\"hljs language-javascript\">Suspicious process execution\nContainer <span class=\"hljs-built_in\">escape<\/span> attempts\nSensitive file access\nUnexpected shell <span class=\"hljs-keyword\">in<\/span> container\nCrypto-mining behavior\nRuntime threat activity\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-29\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">JavaScript<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">javascript<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Very useful for Kubernetes and container workloads.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">11.4 App and API Protection<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Protects applications and APIs from attacks.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Use cases:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-30\" data-shcb-language-name=\"JavaScript\" data-shcb-language-slug=\"javascript\"><span><code class=\"hljs language-javascript\">Detect SQL injection\nDetect SSRF attempts\nDetect command injection\nDetect auth abuse\nBlock or monitor malicious requests\nCorrelate attack attempts <span class=\"hljs-keyword\">with<\/span> APM traces\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-30\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">JavaScript<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">javascript<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">11.5 Code Security<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Datadog\u2019s security area also includes code-level and shift-left capabilities:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-31\" data-shcb-language-name=\"PHP\" data-shcb-language-slug=\"php\"><span><code class=\"hljs language-php\">Software Composition Analysis\n<span class=\"hljs-keyword\">Static<\/span> Application Security Testing\nRuntime Code Analysis \/ IAST\nIaC Security\nSecret Scanning\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-31\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">PHP<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">php<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">These help find issues before production.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">12. Software Delivery<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">Software Delivery features connect CI\/CD with runtime observability.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Common features:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">CI Visibility\nTest Optimization\nContinuous Testing\nDORA Metrics\nFeature Flags\nCode Coverage\nIDE plugins\nInternal Developer Portal\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Use cases:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-32\" data-shcb-language-name=\"JavaScript\" data-shcb-language-slug=\"javascript\"><span><code class=\"hljs language-javascript\">Which pipeline is slow?\nWhich tests are flaky?\nDid deployment increase error rate?\nWhich team owns <span class=\"hljs-keyword\">this<\/span> service?\nWhat is deployment frequency?\nWhat is lead time <span class=\"hljs-keyword\">for<\/span> changes?\nWhat is change failure rate?\nWhat is MTTR?\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-32\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">JavaScript<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">javascript<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Datadog\u2019s product navigation lists CI Visibility, Test Optimization, Continuous Testing, IDE plugins, DORA Metrics, Feature Flags, and Code Coverage under Software Delivery. (<a href=\"https:\/\/docs.datadoghq.com\/infrastructure\/\">Datadog Monitoring<\/a>)<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">13. Service Management<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">Service Management is where observability becomes operations.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Important features:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-33\" data-shcb-language-name=\"PHP\" data-shcb-language-slug=\"php\"><span><code class=\"hljs language-php\">Incident Response\nSoftware Catalog\nService Level Objectives\n<span class=\"hljs-keyword\">Case<\/span> Management\nEvent Management\nWorkflow Automation\nApp Builder\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-33\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">PHP<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">php<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Datadog\u2019s Service Management area is designed for integrated workflows and faster time-to-resolution, with SLOs, incident response, software catalog, case management, workflow automation, event management, and related collaboration features. (<a href=\"https:\/\/docs.datadoghq.com\/service_management\/\">Datadog Monitoring<\/a>)<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">13.1 Software Catalog<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Software Catalog answers:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-34\" data-shcb-language-name=\"JavaScript\" data-shcb-language-slug=\"javascript\"><span><code class=\"hljs language-javascript\">Who owns <span class=\"hljs-keyword\">this<\/span> service?\nWhat repo is it <span class=\"hljs-keyword\">from<\/span>?\nWhat dashboards belong to it?\nWhat monitors belong to it?\nWhat dependencies does it have?\nWhat SLOs apply?\nIs it production-ready?\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-34\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">JavaScript<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">javascript<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">For large organizations, this is critical.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">13.2 SLOs<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">SLO means <strong>Service Level Objective<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Example:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-35\" data-shcb-language-name=\"CSS\" data-shcb-language-slug=\"css\"><span><code class=\"hljs language-css\"><span class=\"hljs-selector-tag\">Checkout<\/span> <span class=\"hljs-selector-tag\">API<\/span> <span class=\"hljs-selector-tag\">should<\/span> <span class=\"hljs-selector-tag\">have<\/span> 99<span class=\"hljs-selector-class\">.9<\/span>% <span class=\"hljs-selector-tag\">successful<\/span> <span class=\"hljs-selector-tag\">requests<\/span> <span class=\"hljs-selector-tag\">over<\/span> 30 <span class=\"hljs-selector-tag\">days<\/span>.\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-35\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">CSS<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">css<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Related concepts:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-36\" data-shcb-language-name=\"JavaScript\" data-shcb-language-slug=\"javascript\"><span><code class=\"hljs language-javascript\">SLI = what you measure\nSLO = target\n<span class=\"hljs-built_in\">Error<\/span> budget = allowed failure\nBurn rate = how fast you are consuming error budget\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-36\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">JavaScript<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">javascript<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Good SLO examples:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">API availability\np95 latency\nSuccessful checkout rate\nSynthetic uptime\nBackground job success rate\nKafka processing freshness\n<\/code><\/span><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">13.3 Incident Response<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Incident Response helps manage incidents from detection to resolution.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Typical flow:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-37\" data-shcb-language-name=\"CSS\" data-shcb-language-slug=\"css\"><span><code class=\"hljs language-css\"><span class=\"hljs-selector-tag\">flowchart<\/span> <span class=\"hljs-selector-tag\">TD<\/span>\n    <span class=\"hljs-selector-tag\">A<\/span><span class=\"hljs-selector-attr\">&#91;Monitor Alert]<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">B<\/span><span class=\"hljs-selector-attr\">&#91;Incident Created]<\/span>\n    <span class=\"hljs-selector-tag\">B<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">C<\/span><span class=\"hljs-selector-attr\">&#91;Assign Commander \/ Team]<\/span>\n    <span class=\"hljs-selector-tag\">C<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">D<\/span><span class=\"hljs-selector-attr\">&#91;Investigate Dashboards, Logs, APM, SIEM]<\/span>\n    <span class=\"hljs-selector-tag\">D<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">E<\/span><span class=\"hljs-selector-attr\">&#91;Run Workflow Automation]<\/span>\n    <span class=\"hljs-selector-tag\">E<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">F<\/span><span class=\"hljs-selector-attr\">&#91;Mitigate Issue]<\/span>\n    <span class=\"hljs-selector-tag\">F<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">G<\/span><span class=\"hljs-selector-attr\">&#91;Resolve Incident]<\/span>\n    <span class=\"hljs-selector-tag\">G<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">H<\/span><span class=\"hljs-selector-attr\">&#91;Postmortem \/ Learnings]<\/span>\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-37\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">CSS<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">css<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">14. AIOps and AI in Datadog<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">AIOps means applying AI\/ML to operations.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In Datadog, important areas are:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Watchdog\nBits AI\nAnomaly detection\nForecasting\nRoot cause analysis\nFaulty deployment detection\nSecurity triage\nLLM Observability\nWorkflow Automation\n<\/code><\/span><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">14.1 Watchdog<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Watchdog is Datadog\u2019s automated detection and insight engine.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">It helps surface:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-38\" data-shcb-language-name=\"JavaScript\" data-shcb-language-slug=\"javascript\"><span><code class=\"hljs language-javascript\">Anomalies\nOutliers\n<span class=\"hljs-built_in\">Error<\/span> spikes\nLatency changes\nFaulty deployments\nPossible root causes\nSuspicious behavior\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-38\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">JavaScript<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">javascript<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">The current Datadog docs list Watchdog capabilities including alerts, impact analysis, RCA, insights, faulty deployment detection, and faulty cloud\/SaaS API detection. (<a href=\"https:\/\/docs.datadoghq.com\/bits_ai\/\">Datadog Monitoring<\/a>)<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Use case:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-39\" data-shcb-language-name=\"JavaScript\" data-shcb-language-slug=\"javascript\"><span><code class=\"hljs language-javascript\">A deployment happens at <span class=\"hljs-number\">10<\/span>:<span class=\"hljs-number\">05.<\/span>\n<span class=\"hljs-built_in\">Error<\/span> rate increases at <span class=\"hljs-number\">10<\/span>:<span class=\"hljs-number\">08.<\/span>\nLatency increases only <span class=\"hljs-keyword\">for<\/span> checkout-api.\nWatchdog highlights the deployment <span class=\"hljs-keyword\">as<\/span> a possible cause.\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-39\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">JavaScript<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">javascript<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">14.2 Bits AI<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Bits AI is Datadog\u2019s agentic AI teammate. Datadog describes it as helping automate development, security, and operations workflows; users can chat with it or delegate tasks such as alert investigation, code fixes, or security triage. (<a href=\"https:\/\/docs.datadoghq.com\/bits_ai\/\">Datadog Monitoring<\/a>)<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bits AI areas include:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Bits AI SRE\nBits AI Dev Agent\nBits AI Security Analyst\nBits Assistant\nDatadog MCP Server\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Practical examples:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-40\" data-shcb-language-name=\"JavaScript\" data-shcb-language-slug=\"javascript\"><span><code class=\"hljs language-javascript\">Investigate <span class=\"hljs-keyword\">this<\/span> alert.\nSummarize what changed.\nFind likely root cause.\nGenerate incident summary.\nTriage <span class=\"hljs-keyword\">this<\/span> Cloud SIEM signal.\nExplain why checkout-api latency increased.\nSuggest code fix <span class=\"hljs-keyword\">for<\/span> known error.\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-40\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">JavaScript<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">javascript<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">14.3 LLM Observability<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">For AI applications, Datadog can help monitor:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Prompt latency\nModel latency\nToken usage\nModel errors\nProvider errors\nCost\nUser feedback\nAgent steps\nRetrieval quality\nPrompt\/response traces\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Use this if your application uses:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">OpenAI\nAnthropic\nBedrock\nVertex AI\nCustom models\nAI agents\nRAG pipelines\n<\/code><\/span><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">15. Unified service tagging<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">This is one of the most important Datadog best practices.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Use these three tags everywhere:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">env\nservice\nversion\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Example:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-41\" data-shcb-language-name=\"CSS\" data-shcb-language-slug=\"css\"><span><code class=\"hljs language-css\"><span class=\"hljs-selector-tag\">env<\/span><span class=\"hljs-selector-pseudo\">:prod<\/span>\n<span class=\"hljs-selector-tag\">service<\/span><span class=\"hljs-selector-pseudo\">:checkout-api<\/span>\n<span class=\"hljs-selector-tag\">version<\/span><span class=\"hljs-selector-pseudo\">:1.8.4<\/span>\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-41\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">CSS<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">css<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Why it matters:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-42\" data-shcb-language-name=\"PHP\" data-shcb-language-slug=\"php\"><span><code class=\"hljs language-php\">Metrics <span class=\"hljs-keyword\">use<\/span> <span class=\"hljs-title\">same<\/span> <span class=\"hljs-title\">tags<\/span>\n<span class=\"hljs-title\">Logs<\/span> <span class=\"hljs-title\">use<\/span> <span class=\"hljs-title\">same<\/span> <span class=\"hljs-title\">tags<\/span>\n<span class=\"hljs-title\">Traces<\/span> <span class=\"hljs-title\">use<\/span> <span class=\"hljs-title\">same<\/span> <span class=\"hljs-title\">tags<\/span>\n<span class=\"hljs-title\">RUM<\/span> <span class=\"hljs-title\">uses<\/span> <span class=\"hljs-title\">same<\/span> <span class=\"hljs-title\">tags<\/span>\n<span class=\"hljs-title\">Synthetics<\/span> <span class=\"hljs-title\">use<\/span> <span class=\"hljs-title\">same<\/span> <span class=\"hljs-title\">tags<\/span>\n<span class=\"hljs-title\">Deployments<\/span> <span class=\"hljs-title\">use<\/span> <span class=\"hljs-title\">same<\/span> <span class=\"hljs-title\">tags<\/span>\n<span class=\"hljs-title\">Errors<\/span> <span class=\"hljs-title\">use<\/span> <span class=\"hljs-title\">same<\/span> <span class=\"hljs-title\">tags<\/span>\n<span class=\"hljs-title\">Dashboards<\/span> <span class=\"hljs-title\">filter<\/span> <span class=\"hljs-title\">consistently<\/span>\n<span class=\"hljs-title\">Alerts<\/span> <span class=\"hljs-title\">route<\/span> <span class=\"hljs-title\">correctly<\/span>\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-42\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">PHP<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">php<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Datadog recommends unified service tagging with <code>env<\/code>, <code>service<\/code>, and <code>version<\/code> to connect telemetry across Datadog. (<a href=\"https:\/\/docs.datadoghq.com\/getting_started\/tagging\/unified_service_tagging\/\">Datadog Monitoring<\/a>)<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">16. Datadog for Kubernetes\/EKS: practical implementation<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">For EKS, a production-grade Datadog setup usually looks like this:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-43\" data-shcb-language-name=\"CSS\" data-shcb-language-slug=\"css\"><span><code class=\"hljs language-css\"><span class=\"hljs-selector-tag\">flowchart<\/span> <span class=\"hljs-selector-tag\">TD<\/span>\n    <span class=\"hljs-selector-tag\">A<\/span><span class=\"hljs-selector-attr\">&#91;EKS Cluster]<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">B<\/span><span class=\"hljs-selector-attr\">&#91;Datadog Agent DaemonSet]<\/span>\n    <span class=\"hljs-selector-tag\">A<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">C<\/span><span class=\"hljs-selector-attr\">&#91;Datadog Cluster Agent]<\/span>\n    <span class=\"hljs-selector-tag\">D<\/span><span class=\"hljs-selector-attr\">&#91;Application Pods]<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">B<\/span>\n    <span class=\"hljs-selector-tag\">D<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">E<\/span><span class=\"hljs-selector-attr\">&#91;stdout\/stderr Logs]<\/span>\n    <span class=\"hljs-selector-tag\">D<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">F<\/span><span class=\"hljs-selector-attr\">&#91;APM Traces]<\/span>\n    <span class=\"hljs-selector-tag\">D<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">G<\/span><span class=\"hljs-selector-attr\">&#91;DogStatsD Metrics]<\/span>\n    <span class=\"hljs-selector-tag\">B<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">H<\/span><span class=\"hljs-selector-attr\">&#91;Datadog Platform]<\/span>\n    <span class=\"hljs-selector-tag\">C<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">H<\/span>\n    <span class=\"hljs-selector-tag\">H<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">I<\/span><span class=\"hljs-selector-attr\">&#91;Dashboards]<\/span>\n    <span class=\"hljs-selector-tag\">H<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">J<\/span><span class=\"hljs-selector-attr\">&#91;Monitors]<\/span>\n    <span class=\"hljs-selector-tag\">H<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">K<\/span><span class=\"hljs-selector-attr\">&#91;APM Service Map]<\/span>\n    <span class=\"hljs-selector-tag\">H<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">L<\/span><span class=\"hljs-selector-attr\">&#91;Log Explorer]<\/span>\n    <span class=\"hljs-selector-tag\">H<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">M<\/span><span class=\"hljs-selector-attr\">&#91;Security]<\/span>\n    <span class=\"hljs-selector-tag\">H<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">N<\/span><span class=\"hljs-selector-attr\">&#91;Watchdog \/ Bits AI]<\/span>\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-43\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">CSS<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">css<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Recommended EKS telemetry:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Infrastructure metrics\nKubernetes state metrics\nContainer metrics\nPod logs\nApplication traces\nDogStatsD custom metrics\nSynthetic tests\nSecurity logs\nCloud cost\nDeployment events\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Recommended tags:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-44\" data-shcb-language-name=\"PHP\" data-shcb-language-slug=\"php\"><span><code class=\"hljs language-php\">env\nservice\nversion\nteam\ncluster_name\n<span class=\"hljs-keyword\">namespace<\/span>\n<span class=\"hljs-title\">region<\/span>\n<span class=\"hljs-title\">cloud_provider<\/span>\n<span class=\"hljs-title\">account_id<\/span>\n<span class=\"hljs-title\">product<\/span>\n<span class=\"hljs-title\">component<\/span>\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-44\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">PHP<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">php<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">17. Datadog implementation roadmap<\/h1>\n\n\n\n<h2 class=\"wp-block-heading\">Phase 1: Foundation<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Start with:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Datadog account\nDatadog site selection\nAPI key and app key governance\nTeams and roles\nTagging standard\nCloud integration\nAgent installation\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Do not skip tagging. Bad tags create bad dashboards, bad alerts, and expensive confusion. Tiny tagging chaos becomes observability spaghetti. Deliciously cursed, but still spaghetti.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Phase 2: Infrastructure and Kubernetes<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Enable:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Host metrics\nContainer metrics\nKubernetes metrics\nCloud provider metrics\nNode\/pod\/deployment dashboards\nCluster events\nResource utilization dashboards\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Create dashboards for:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-45\" data-shcb-language-name=\"PHP\" data-shcb-language-slug=\"php\"><span><code class=\"hljs language-php\">Cluster health\nNode health\n<span class=\"hljs-keyword\">Namespace<\/span> <span class=\"hljs-title\">resource<\/span> <span class=\"hljs-title\">usage<\/span>\n<span class=\"hljs-title\">Pod<\/span> <span class=\"hljs-title\">restarts<\/span>\n<span class=\"hljs-title\">OOMKilled<\/span>\n<span class=\"hljs-title\">Deployment<\/span> <span class=\"hljs-title\">health<\/span>\n<span class=\"hljs-title\">CPU<\/span>\/<span class=\"hljs-title\">memory<\/span> <span class=\"hljs-title\">saturation<\/span>\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-45\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">PHP<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">php<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Phase 3: Logs<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Enable:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Container log collection\nApplication logs\nCloud logs\nAudit logs\nLog pipelines\nParsing\nIndexes\nArchives\nSensitive data scanning\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Standardize log fields:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-46\" data-shcb-language-name=\"CSS\" data-shcb-language-slug=\"css\"><span><code class=\"hljs language-css\"><span class=\"hljs-selector-tag\">timestamp<\/span>\n<span class=\"hljs-selector-tag\">level<\/span>\n<span class=\"hljs-selector-tag\">message<\/span>\n<span class=\"hljs-selector-tag\">env<\/span>\n<span class=\"hljs-selector-tag\">service<\/span>\n<span class=\"hljs-selector-tag\">version<\/span>\n<span class=\"hljs-selector-tag\">trace_id<\/span>\n<span class=\"hljs-selector-tag\">span_id<\/span>\n<span class=\"hljs-selector-tag\">request_id<\/span>\n<span class=\"hljs-selector-tag\">error<\/span><span class=\"hljs-selector-class\">.kind<\/span>\n<span class=\"hljs-selector-tag\">error<\/span><span class=\"hljs-selector-class\">.message<\/span>\n<span class=\"hljs-selector-tag\">error<\/span><span class=\"hljs-selector-class\">.stack<\/span>\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-46\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">CSS<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">css<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Phase 4: APM<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Enable APM for critical services first:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Gateway\/API service\nAuth service\nCheckout\/payment service\nNotification service\nDatabase-heavy services\nKafka consumers\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Track:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-47\" data-shcb-language-name=\"JavaScript\" data-shcb-language-slug=\"javascript\"><span><code class=\"hljs language-javascript\">Request rate\n<span class=\"hljs-built_in\">Error<\/span> rate\nLatency\np95\/p99\nEndpoint health\nDependency map\nDeployment impact\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-47\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">JavaScript<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">javascript<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Phase 5: Synthetics and RUM<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Add Synthetics for:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-48\" data-shcb-language-name=\"PHP\" data-shcb-language-slug=\"php\"><span><code class=\"hljs language-php\"><span class=\"hljs-keyword\">Public<\/span> API uptime\ngRPC health checks\nLogin\nCheckout\nNotification API\nSSL expiry\nDNS\n<span class=\"hljs-keyword\">Private<\/span> endpoint checks\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-48\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">PHP<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">php<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Add RUM for:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Web apps\nMobile apps\nUser journeys\nFrontend errors\nSession Replay\nFrontend\/backend correlation\n<\/code><\/span><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Phase 6: Security<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Enable based on maturity:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Cloud SIEM\nCloud Security\nKubernetes audit logs\nWorkload Protection\nApp and API Protection\nSAST\nSCA\nIaC Security\nSecret Scanning\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Start with detection and visibility before auto-remediation.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Phase 7: SLOs and incident response<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Define SLOs for:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">API availability\nAPI latency\nCheckout success\nLogin success\nKafka processing freshness\nSynthetic uptime\nMobile crash-free sessions\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Create incident workflows:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Alert \u2192 Incident \u2192 Owner \u2192 Dashboard \u2192 Runbook \u2192 Remediation \u2192 Postmortem\n<\/code><\/span><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Phase 8: AIOps and automation<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Then add:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Watchdog insights\nBits AI investigation\nWorkflow Automation\nAuto-ticket creation\nAuto-remediation for safe actions\nSecurity triage\nIncident summaries\n<\/code><\/span><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">18. Common Datadog dashboards<\/h1>\n\n\n\n<h2 class=\"wp-block-heading\">Infrastructure dashboard<\/h2>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Host count\nCPU by host\nMemory by host\nDisk usage\nNetwork throughput\nTop noisy hosts\nHost availability\n<\/code><\/span><\/pre>\n\n\n<h2 class=\"wp-block-heading\">Kubernetes dashboard<\/h2>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-49\" data-shcb-language-name=\"PHP\" data-shcb-language-slug=\"php\"><span><code class=\"hljs language-php\">Cluster status\nNode CPU\/memory\n<span class=\"hljs-keyword\">Namespace<\/span> <span class=\"hljs-title\">usage<\/span>\n<span class=\"hljs-title\">Pod<\/span> <span class=\"hljs-title\">restarts<\/span>\n<span class=\"hljs-title\">OOMKilled<\/span> <span class=\"hljs-title\">pods<\/span>\n<span class=\"hljs-title\">Pending<\/span> <span class=\"hljs-title\">pods<\/span>\n<span class=\"hljs-title\">Deployment<\/span> <span class=\"hljs-title\">replica<\/span> <span class=\"hljs-title\">health<\/span>\n<span class=\"hljs-title\">Container<\/span> <span class=\"hljs-title\">CPU<\/span>\/<span class=\"hljs-title\">memory<\/span>\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-49\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">PHP<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">php<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<h2 class=\"wp-block-heading\">Application dashboard<\/h2>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-50\" data-shcb-language-name=\"JavaScript\" data-shcb-language-slug=\"javascript\"><span><code class=\"hljs language-javascript\">Request rate\n<span class=\"hljs-built_in\">Error<\/span> rate\np95 latency\nTop endpoints\nTop errors\nDependency latency\nDatabase latency\nDeployment comparison\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-50\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">JavaScript<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">javascript<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<h2 class=\"wp-block-heading\">Logs dashboard<\/h2>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-51\" data-shcb-language-name=\"JavaScript\" data-shcb-language-slug=\"javascript\"><span><code class=\"hljs language-javascript\"><span class=\"hljs-built_in\">Error<\/span> logs by service\nLogs by level\nTop error messages\nLog volume by service\nLog ingestion by env\nSecurity-related logs\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-51\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">JavaScript<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">javascript<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<h2 class=\"wp-block-heading\">Synthetics dashboard<\/h2>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-52\" data-shcb-language-name=\"PHP\" data-shcb-language-slug=\"php\"><span><code class=\"hljs language-php\">Endpoint availability\n<span class=\"hljs-keyword\">Global<\/span> latency\nFailures by location\ngRPC health\nSSL expiry\n<span class=\"hljs-keyword\">Private<\/span> location status\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-52\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">PHP<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">php<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<h2 class=\"wp-block-heading\">Security dashboard<\/h2>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-53\" data-shcb-language-name=\"PHP\" data-shcb-language-slug=\"php\"><span><code class=\"hljs language-php\">Top security signals\nSignals by severity\nMITRE ATT&amp;CK tactic\nCloud misconfigurations\nIdentity risks\nVulnerabilities\n<span class=\"hljs-keyword\">Public<\/span> exposure risks\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-53\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">PHP<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">php<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<h2 class=\"wp-block-heading\">Cost dashboard<\/h2>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-54\" data-shcb-language-name=\"PHP\" data-shcb-language-slug=\"php\"><span><code class=\"hljs language-php\">Cloud cost by account\/project\nCost by service\nCost by environment\nCost by Kubernetes <span class=\"hljs-keyword\">namespace<\/span>\n<span class=\"hljs-title\">Cost<\/span> <span class=\"hljs-title\">trend<\/span>\n<span class=\"hljs-title\">Cost<\/span> <span class=\"hljs-title\">anomaly<\/span>\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-54\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">PHP<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">php<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">19. Common Datadog monitors<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">Good starter monitors:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-55\" data-shcb-language-name=\"JavaScript\" data-shcb-language-slug=\"javascript\"><span><code class=\"hljs language-javascript\">High CPU\nHigh memory\nDisk full\nPod CrashLoopBackOff\nPod OOMKilled\nDeployment unavailable\nAPI high error rate\nAPI high p95 latency\nSynthetic test failure\nDatabase high connections\nKafka consumer lag\nLog error spike\nNew <span class=\"hljs-built_in\">Error<\/span> Tracking issue\nCloud SIEM high severity signal\nSLO burn rate\nCloud cost anomaly\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-55\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">JavaScript<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">javascript<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Datadog monitors and alerts are core platform capabilities, alongside dashboards, metrics, Watchdog, notebooks, Fleet Automation, Governance Console, access control, workflow automation, and integrations. (<a href=\"https:\/\/docs.datadoghq.com\/monitors\/\">Datadog Monitoring<\/a>)<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">20. Datadog best practices<\/h1>\n\n\n\n<h2 class=\"wp-block-heading\">20.1 Tagging<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Use a mandatory tagging standard:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-56\" data-shcb-language-name=\"PHP\" data-shcb-language-slug=\"php\"><span><code class=\"hljs language-php\">env\nservice\nversion\nteam\nowner\nproduct\nregion\ncluster\n<span class=\"hljs-keyword\">namespace<\/span>\n<span class=\"hljs-title\">cloud<\/span>\n<span class=\"hljs-title\">account<\/span>\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-56\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">PHP<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">php<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Avoid high-cardinality tags in metrics:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">user_id\nrequest_id\nsession_id\nfull_url\norder_id\nemail\ntoken\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Those belong in logs\/traces with proper controls, not metric tags.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">20.2 Alert design<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Bad alert:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">CPU &gt; 80%\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Better alert:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">CPU &gt; 85% for 15 minutes AND service latency\/error rate is impacted.\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Best alerting strategy:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-57\" data-shcb-language-name=\"PHP\" data-shcb-language-slug=\"php\"><span><code class=\"hljs language-php\">Alert on user impact first.\nAlert on saturation second.\nAlert on symptoms before causes.\n<span class=\"hljs-keyword\">Use<\/span> <span class=\"hljs-title\">burn<\/span>-<span class=\"hljs-title\">rate<\/span> <span class=\"hljs-title\">alerts<\/span> <span class=\"hljs-title\">for<\/span> <span class=\"hljs-title\">SLOs<\/span>.\n<span class=\"hljs-title\">Avoid<\/span> <span class=\"hljs-title\">alerting<\/span> <span class=\"hljs-title\">every<\/span> <span class=\"hljs-title\">team<\/span> <span class=\"hljs-title\">for<\/span> <span class=\"hljs-title\">every<\/span> <span class=\"hljs-title\">noisy<\/span> <span class=\"hljs-title\">metric<\/span>.\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-57\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">PHP<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">php<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">20.3 Dashboard design<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Bad dashboard:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Everything on one giant screen.\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Good dashboard:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">One dashboard per purpose.\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Recommended dashboard categories:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Executive overview\nService health\nKubernetes operations\nIncident troubleshooting\nSecurity operations\nCost management\nSLO overview\n<\/code><\/span><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">20.4 Logging<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Good:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-58\" data-shcb-language-name=\"JavaScript\" data-shcb-language-slug=\"javascript\"><span><code class=\"hljs language-javascript\">Structured <span class=\"hljs-built_in\">JSON<\/span> logs\nConsistent fields\nTrace correlation\nNo secrets\nProper retention\nUseful error stack traces\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-58\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">JavaScript<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">javascript<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Bad:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-59\" data-shcb-language-name=\"JavaScript\" data-shcb-language-slug=\"javascript\"><span><code class=\"hljs language-javascript\">Raw multiline logs <span class=\"hljs-keyword\">with<\/span> no service\/env\/version\nSensitive data <span class=\"hljs-keyword\">in<\/span> logs\nEverything indexed forever\nNo ownership\nNo parsing\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-59\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">JavaScript<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">javascript<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">20.5 APM rollout<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Start with business-critical paths:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Login\nCheckout\nPayment\nNotifications\nVehicle command\nTelematics ingestion\nKafka consumers\nExternal partner APIs\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Then expand.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">21. Datadog vs common alternatives<\/h1>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Tool<\/th><th>Strong area<\/th><th>Notes<\/th><\/tr><\/thead><tbody><tr><td>Datadog<\/td><td>Unified observability + security + DevOps + AIOps<\/td><td>Very broad, SaaS-first, powerful, can become expensive without governance<\/td><\/tr><tr><td>Prometheus + Grafana<\/td><td>Metrics and dashboards<\/td><td>Great open-source stack, less complete for logs\/APM\/SIEM unless extended<\/td><\/tr><tr><td>ELK\/OpenSearch<\/td><td>Logs and search<\/td><td>Strong log analytics, needs more engineering ownership<\/td><\/tr><tr><td>New Relic<\/td><td>Observability\/APM<\/td><td>Strong app observability<\/td><\/tr><tr><td>Dynatrace<\/td><td>APM\/AIOps automation<\/td><td>Strong enterprise full-stack monitoring<\/td><\/tr><tr><td>Splunk<\/td><td>Logs\/SIEM<\/td><td>Strong security\/log analytics, traditionally heavy\/costly<\/td><\/tr><tr><td>CloudWatch<\/td><td>AWS-native monitoring<\/td><td>Good for AWS, less unified across multi-cloud\/app\/security<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Datadog\u2019s sweet spot is teams that want <strong>one integrated SaaS platform<\/strong> across infrastructure, apps, logs, traces, RUM, synthetics, security, incidents, and cloud cost.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">22. Example real-world incident flow<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">Scenario:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Users report checkout failure.\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Datadog investigation path:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-60\" data-shcb-language-name=\"CSS\" data-shcb-language-slug=\"css\"><span><code class=\"hljs language-css\"><span class=\"hljs-selector-tag\">flowchart<\/span> <span class=\"hljs-selector-tag\">TD<\/span>\n    <span class=\"hljs-selector-tag\">A<\/span><span class=\"hljs-selector-attr\">&#91;User reports checkout failure]<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">B<\/span><span class=\"hljs-selector-attr\">&#91;RUM shows checkout button errors]<\/span>\n    <span class=\"hljs-selector-tag\">B<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">C<\/span><span class=\"hljs-selector-attr\">&#91;APM trace shows payment-service timeout]<\/span>\n    <span class=\"hljs-selector-tag\">C<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">D<\/span><span class=\"hljs-selector-attr\">&#91;Logs show PaymentTimeoutException]<\/span>\n    <span class=\"hljs-selector-tag\">D<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">E<\/span><span class=\"hljs-selector-attr\">&#91;Metrics show error spike after deployment]<\/span>\n    <span class=\"hljs-selector-tag\">E<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">F<\/span><span class=\"hljs-selector-attr\">&#91;Watchdog highlights faulty deployment]<\/span>\n    <span class=\"hljs-selector-tag\">F<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">G<\/span><span class=\"hljs-selector-attr\">&#91;Kubernetes view shows pods running version 1.8.4]<\/span>\n    <span class=\"hljs-selector-tag\">G<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">H<\/span><span class=\"hljs-selector-attr\">&#91;Rollback deployment]<\/span>\n    <span class=\"hljs-selector-tag\">H<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">I<\/span><span class=\"hljs-selector-attr\">&#91;SLO burn rate recovers]<\/span>\n    <span class=\"hljs-selector-tag\">I<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">J<\/span><span class=\"hljs-selector-attr\">&#91;Incident resolved and postmortem created]<\/span>\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-60\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">CSS<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">css<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">This is the point of Datadog: not just charts, but connected evidence.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">23. Example EKS service standard<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">For every production service, define:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-61\" data-shcb-language-name=\"JavaScript\" data-shcb-language-slug=\"javascript\"><span><code class=\"hljs language-javascript\">Service name\nOwner\/team\nRepository\nDashboard\nRunbook\nSLO\nAlerts\nAPM enabled?\nLogs enabled?\n<span class=\"hljs-built_in\">Error<\/span> Tracking enabled?\nSynthetic test?\nSecurity coverage?\nCost attribution?\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-61\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">JavaScript<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">javascript<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">Example:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-62\" data-shcb-language-name=\"HTTP\" data-shcb-language-slug=\"http\"><span><code class=\"hljs language-http\"><span class=\"hljs-attribute\">service<\/span>: notification-service\n<span class=\"hljs-attribute\">env<\/span>: prod\n<span class=\"hljs-attribute\">team<\/span>: platform\n<span class=\"hljs-attribute\">repo<\/span>: github\/org\/notification-service\n<span class=\"hljs-attribute\">dashboard<\/span>: notification-service-prod\n<span class=\"hljs-attribute\">slo<\/span>: 99.9% successful notification API calls\n<span class=\"hljs-attribute\">synthetic<\/span>: gRPC health check every 1 minute\n<span class=\"hljs-attribute\">logs<\/span>: JSON logs with trace_id\n<span class=\"hljs-attribute\">apm<\/span>: enabled\n<span class=\"hljs-attribute\">error_tracking<\/span>: enabled\n<span class=\"hljs-attribute\">security<\/span>: Cloud SIEM + App\/API Protection\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-62\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">HTTP<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">http<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">24. Datadog learning path<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">For a DevOps\/SRE engineer, learn in this order:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">1. Datadog basics: metrics, logs, traces, tags\n2. Datadog Agent\n3. Dashboards and monitors\n4. Kubernetes\/EKS monitoring\n5. Log pipelines and Log Explorer\n6. APM and distributed tracing\n7. Synthetics\n8. RUM and Session Replay\n9. SLOs and Incident Response\n10. Cloud Cost Management\n11. Cloud SIEM and Cloud Security\n12. Watchdog and Bits AI\n13. Terraform\/API automation\n14. Governance and cost control\n<\/code><\/span><\/pre>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h1 class=\"wp-block-heading\">25. Final mental model<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">Remember Datadog like this:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-63\" data-shcb-language-name=\"JavaScript\" data-shcb-language-slug=\"javascript\"><span><code class=\"hljs language-javascript\">Metrics tell you what changed.\nLogs tell you what happened.\nTraces tell you where it happened.\nProfiles tell you why code is expensive.\nRUM tells you who was impacted.\nSynthetics tell you what is broken <span class=\"hljs-keyword\">from<\/span> the outside.\nSecurity signals tell you what is risky or suspicious.\nCloud cost tells you what it costs.\nSLOs tell you whether users are still getting acceptable service.\nWatchdog and Bits AI help you investigate faster.\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-63\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">JavaScript<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">javascript<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\">A compact architecture view:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-64\" data-shcb-language-name=\"CSS\" data-shcb-language-slug=\"css\"><span><code class=\"hljs language-css\"><span class=\"hljs-selector-tag\">flowchart<\/span> <span class=\"hljs-selector-tag\">TD<\/span>\n    <span class=\"hljs-selector-tag\">A<\/span><span class=\"hljs-selector-attr\">&#91;Systems]<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">B<\/span><span class=\"hljs-selector-attr\">&#91;Telemetry]<\/span>\n    <span class=\"hljs-selector-tag\">B<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">C<\/span><span class=\"hljs-selector-attr\">&#91;Metrics]<\/span>\n    <span class=\"hljs-selector-tag\">B<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">D<\/span><span class=\"hljs-selector-attr\">&#91;Logs]<\/span>\n    <span class=\"hljs-selector-tag\">B<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">E<\/span><span class=\"hljs-selector-attr\">&#91;Traces]<\/span>\n    <span class=\"hljs-selector-tag\">B<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">F<\/span><span class=\"hljs-selector-attr\">&#91;Profiles]<\/span>\n    <span class=\"hljs-selector-tag\">B<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">G<\/span><span class=\"hljs-selector-attr\">&#91;RUM]<\/span>\n    <span class=\"hljs-selector-tag\">B<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">H<\/span><span class=\"hljs-selector-attr\">&#91;Synthetics]<\/span>\n    <span class=\"hljs-selector-tag\">B<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">I<\/span><span class=\"hljs-selector-attr\">&#91;Security Signals]<\/span>\n    <span class=\"hljs-selector-tag\">B<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">J<\/span><span class=\"hljs-selector-attr\">&#91;Cloud Cost]<\/span>\n\n    <span class=\"hljs-selector-tag\">C<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">K<\/span><span class=\"hljs-selector-attr\">&#91;Datadog Platform]<\/span>\n    <span class=\"hljs-selector-tag\">D<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">K<\/span>\n    <span class=\"hljs-selector-tag\">E<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">K<\/span>\n    <span class=\"hljs-selector-tag\">F<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">K<\/span>\n    <span class=\"hljs-selector-tag\">G<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">K<\/span>\n    <span class=\"hljs-selector-tag\">H<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">K<\/span>\n    <span class=\"hljs-selector-tag\">I<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">K<\/span>\n    <span class=\"hljs-selector-tag\">J<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">K<\/span>\n\n    <span class=\"hljs-selector-tag\">K<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">L<\/span><span class=\"hljs-selector-attr\">&#91;Dashboards]<\/span>\n    <span class=\"hljs-selector-tag\">K<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">M<\/span><span class=\"hljs-selector-attr\">&#91;Alerts]<\/span>\n    <span class=\"hljs-selector-tag\">K<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">N<\/span><span class=\"hljs-selector-attr\">&#91;APM]<\/span>\n    <span class=\"hljs-selector-tag\">K<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">O<\/span><span class=\"hljs-selector-attr\">&#91;SIEM]<\/span>\n    <span class=\"hljs-selector-tag\">K<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">P<\/span><span class=\"hljs-selector-attr\">&#91;SLOs]<\/span>\n    <span class=\"hljs-selector-tag\">K<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">Q<\/span><span class=\"hljs-selector-attr\">&#91;Incidents]<\/span>\n    <span class=\"hljs-selector-tag\">K<\/span> <span class=\"hljs-selector-tag\">--<\/span>&gt; <span class=\"hljs-selector-tag\">R<\/span><span class=\"hljs-selector-attr\">&#91;AIOps: Watchdog \/ Bits AI]<\/span>\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-64\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">CSS<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">css<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<h2 class=\"wp-block-heading\">Final conclusion<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Datadog is best understood as a <strong>unified observability, security, and operations platform<\/strong>. It starts with monitoring infrastructure and applications, but its real value comes when you connect everything:<\/p>\n\n\n<pre class=\"wp-block-code\"><span><code class=\"hljs\">Infrastructure + Kubernetes + Logs + APM + RUM + Synthetics + SIEM + Cloud Security + SLOs + Incident Response + AIOps\n<\/code><\/span><\/pre>\n\n\n<p class=\"wp-block-paragraph\">For a modern DevOps\/SRE team, Datadog becomes the central place to answer:<\/p>\n\n\n<pre class=\"wp-block-code\" aria-describedby=\"shcb-language-65\" data-shcb-language-name=\"JavaScript\" data-shcb-language-slug=\"javascript\"><span><code class=\"hljs language-javascript\">Is the system healthy?\nAre users impacted?\nWhat changed?\nWhere is the root cause?\nIs it secure?\nWho owns it?\nHow fast can we fix it?\nHow <span class=\"hljs-keyword\">do<\/span> we prevent it next time?\n<\/code><\/span><small class=\"shcb-language\" id=\"shcb-language-65\"><span class=\"shcb-language__label\">Code language:<\/span> <span class=\"shcb-language__name\">JavaScript<\/span> <span class=\"shcb-language__paren\">(<\/span><span class=\"shcb-language__slug\">javascript<\/span><span class=\"shcb-language__paren\">)<\/span><\/small><\/pre>\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Datadog is a SaaS-based observability, monitoring, security, and service-management platform used by DevOps, SRE, platform, application, security, and business teams to understand the health, performance, reliability, cost,&#8230; <\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_joinchat":[],"footnotes":""},"categories":[25768],"tags":[],"class_list":["post-41301","post","type-post","status-publish","format-standard","hentry","category-datadog"],"_links":{"self":[{"href":"https:\/\/www.devopsschool.com\/blog\/wp-json\/wp\/v2\/posts\/41301","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.devopsschool.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.devopsschool.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.devopsschool.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.devopsschool.com\/blog\/wp-json\/wp\/v2\/comments?post=41301"}],"version-history":[{"count":3,"href":"https:\/\/www.devopsschool.com\/blog\/wp-json\/wp\/v2\/posts\/41301\/revisions"}],"predecessor-version":[{"id":77119,"href":"https:\/\/www.devopsschool.com\/blog\/wp-json\/wp\/v2\/posts\/41301\/revisions\/77119"}],"wp:attachment":[{"href":"https:\/\/www.devopsschool.com\/blog\/wp-json\/wp\/v2\/media?parent=41301"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.devopsschool.com\/blog\/wp-json\/wp\/v2\/categories?post=41301"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.devopsschool.com\/blog\/wp-json\/wp\/v2\/tags?post=41301"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}