Présentation
AWS Network Firewall est un service basé sur des états qui vous permet de filtrer le trafic dans le périmètre de votre VPC.
Activez cette intégration pour visualiser dans Datadog toutes vos métriques d’Amazon Network Firewall.
Configuration
Installation
Si vous ne l’avez pas déjà fait, configurez d’abord l’intégration Amazon Web Services.
Collecte de métriques
Dans le carré d’intégration AWS, assurez-vous que l’option Network Firewall
est cochée dans la section concernant la collecte des métriques.
Installez l’intégration Datadog/AWS Amazon Network Firewall.
Collecte de logs
Activer le logging
Configurez Amazon Network Firewall de façon à ce que ses logs soient envoyés vers un compartiment S3 ou vers CloudWatch.
Remarque : si vous envoyez vos logs vers un compartiment S3, assurez-vous que amazon_network_firewall
est défini en tant que Target prefix.
Envoyer des logs à Datadog
Si vous ne l’avez pas déjà fait, configurez la fonction Lambda de collecte de logs AWS avec Datadog.
Une fois la fonction Lambda installée, ajoutez manuellement un déclencheur sur le compartiment S3 ou sur le groupe de logs CloudWatch qui contient vos logs Amazon Network Firewall dans la console AWS :
Données collectées
Métriques
aws.networkfirewall.dropped_packets (gauge) | The number of packets dropped by a firewall rule. Shown as packet |
aws.networkfirewall.passed_packets (gauge) | The number of packets forwarded on by the firewall. Shown as packet |
aws.networkfirewall.received_packets (gauge) | The number of packets received by the firewall. Shown as packet |
Chacune des métriques récupérées à partir d’AWS se voit assigner les mêmes tags que ceux qui apparaissent dans la console AWS, y compris, mais sans s’y limiter, le hostname et les groupes de sécurité.
Événements
L’intégration Amazon Network Firewall n’inclut aucun événement.
Checks de service
L’intégration Amazon Network Firewall n’inclut aucun check de service.
Dépannage
Besoin d’aide ? Contactez l’assistance Datadog.
Pour aller plus loin
Documentation, liens et articles supplémentaires utiles: