Para configurar manualmente la integración de AWS, crea una política y un rol de IAM en tu cuenta de AWS y configura el rol con un ID externo de AWS generado en tu cuenta de Datadog. Esto permite que la cuenta de AWS de Datadog consulte las API de AWS en tu nombre y extraiga datos en tu cuenta de Datadog. Las siguientes secciones detallan los pasos para crear cada uno de estos componentes y luego completar la configuración en tu cuenta de Datadog.
La configuración de archivos de log de S3 mediante la delegación de roles tiene actualmente una disponibilidad limitada. Ponte en contacto con el servicio de soporte de Datadog para solicitar esta función en tu cuenta de Datadog para el Gobierno.
Selecciona Role Delegation para el tipo de acceso y copia el AWS External ID. Para más información sobre el ID externo, consulta la Guía del usuario de IAM. Nota: El ID externo permanece disponible y no se regenera durante 48 horas, a menos que algún usuario lo cambie de manera explícita o se añada otra cuenta de AWS a Datadog durante ese periodo. Puedes volver a la página Add New AWS Account (Añadir cuenta de AWS nueva) en ese plazo para acabar de añadir una cuenta sin que cambie el ID externo.
Crea una política de IAM para el rol de Datadog en tu cuenta de AWS con los permisos necesarios para aprovechar todas las integraciones con AWS que ofrece Datadog. A medida que se añaden otros componentes a una integración, estos permisos pueden cambiar.
Selecciona AWS account (Cuenta de AWS) para el tipo de entidad de confianza y, después, selecciona Another AWS account (Otra cuenta de AWS).
Introduce 464622532012 como el Account ID. Este es el ID de la cuenta de Datadog y concede a Datadog acceso a tus datos de AWS.
Introduce 417141415827 como el Account ID. Este es el ID de la cuenta de Datadog y concede a Datadog acceso a tus datos de AWS.
Si la cuenta de AWS que deseas integrar es una cuenta de GovCloud, ingresa 065115117704 como Account ID, de lo contrario ingresa 392588925713. Este es el ID de cuenta de Datadog y le permite a Datadog acceder a tus datos de AWS.
Si ya has creado la política, búscala en esta página y selecciónala. De lo contrario, haz clic en Create Policy (Crear política). Se abrirá en una ventana nueva y podrás seguir las instrucciones de la sección anterior.
Regresa a la página de configuración de la integración de AWS para añadir manualmente una cuenta en Datadog que tuvieras abierta en otra pestaña. Haz clic en la casilla de verificación para confirmar que el rol IAM de Datadog se haya añadido a la cuenta de AWS.
Introduce el ID de la cuenta sin guiones; por ejemplo: 123456789012. Tu ID de cuenta se encuentra en el ARN del rol creado para Datadog.
Ingresa el nombre del rol que se creó en la sección anterior y haz clic en Save (Guardar). Nota: El nombre del rol que ingreses en el cuadro de integración distingue las mayúsculas y debe coincidir de manera exacta con el nombre del rol en AWS.
Espera hasta 10 minutos para que los datos comiencen a recopilarse y, a continuación, consulta el dashboard de resumen de AWS para ver las métricas enviadas por tus servicios e infraestructura de AWS .
En el cuadro de integración de AWS, haz clic en Add AWS Account (Añadir cuenta de AWS) y, a continuación, selecciona Manually (Manualmente).
Selecciona la pestaña Access Keys (GovCloud or China* Only) (Claves de acceso [solo GovCloud o China]).
Haz clic en la casilla de verificación I confirm that the IAM User for the Datadog Integration has been added to the AWS Account (Confirmo que el usuario de IAM para la integración de Datadog se ha añadido a la cuenta de AWS).
Introduce tu Account ID, AWS Access Key y AWS Secret Key. Solo se aceptan claves de acceso y secretos para GovCloud y China.
Haz clic en Save (Guardar).
Espera hasta 10 minutos para que los datos comiencen a recopilarse y, a continuación, consulta el dashboard de resumen de AWS para ver las métricas enviadas por tus servicios e infraestructura de AWS .
* Todo uso de los servicios de Datadog en (o en conexión con entornos dentro de) China continental está sujeto al descargo de responsabilidad publicado en la sección Localizaciones de servicio restringidas de nuestro sitio web.
The set of permissions necessary to use all the integrations for individual AWS services.
The following permissions included in the policy document use wild cards such as List* and Get*. If you require strict policies, use the complete action names as listed and reference the Amazon API documentation for your respective services.
Warning messages appear on the AWS integration tile in Datadog if you enable resource collection, but do not have the AWS Security Audit Policy attached to your Datadog IAM role.