概要
Amazon Virtual Private Cloud (Amazon VPC) を使用すると、仮想ネットワーク内で AWS リソースを起動できます。VPC フローログは、VPC 内のネットワークインターフェイスを行き来する IP トラフィックに関する情報をキャプチャできる機能です。
セットアップ
インストール
Amazon Web Services インテグレーションをまだセットアップしていない場合は、最初にセットアップします。
メトリクスの収集
aws.vpc.flowlogs.*
以外の Amazon VPC メトリクスを収集するための追加の手順は必要ありません。aws.vpc.flowlogs.*
で始まるメトリクスは、Datadog VPC Flow Logs インテグレーションによって生成されます。フローログメトリクスの収集を有効にする方法については、ログ収集セクションを参照してください。
aws.vpc.subnet.*
メトリクスの場合:
- AWS インテグレーションページの Metric Collection タブで、Amazon EC2 インテグレーションがインストールされ、EC2 メトリクス収集が有効になっていることを確認してください。
- アカウントで収集を有効にするには、Datadog サポートにお問い合わせください。
ログ収集
VPC フローのログの送信先リソースをAWSで探す、または作成する
VPC フローログは、Datadog に送信する前に、まず中間送信先に送信する必要があります。Amazon Data Firehose に直接送ることもできますし、S3 バケットや CloudWatch Log グループに保存することも可能です。
VPC フローログを Datadog に送信する場合、運用の負担が少なく、より費用対効果の高い Amazon Data Firehose がおすすめです。詳しくは Amazon VPC Flow Logs to Kinesis Data Firehose のご紹介をお読みください。
- 以下を新規で作成するか、既存のものを選択します。
注: Lambda が自動的に vpc
ソースをログにタグ付けするようにするには、S3 パス名または CloudWatch ロググループ名のプレフィックスとして vpc
を指定します。
VPC フローログ記録の有効化
- AWS コンソールで、監視したい VPC に移動します。
- Flow logs タブに移動します。
- Create flow log をクリックします。
All
フィルターを選択すると、受け入れた接続と拒否した接続の両方を取得することができます。- ログの保存先の種類 (Amazon Data Firehose、S3 バケット、CloudWatch ロググループ) を選択します。
- 送信先リソースの詳細を入力します。
- Create flow log をクリックします。
ログを Datadog に送信する方法
Amazon Data Firehose を保存先として選択した場合は、設定はこれで完了です。
S3 バケットまたは CloudWatch のロググループを保存先として選択した場合
- AWS アカウントで Datadog Forwarder Lambda 関数 をまだセットアップしていない場合は、セットアップします。
- 設定したら、Datadog Forwarder Lambda 関数に移動します。Function Overview セクションで、Add Trigger をクリックします。
- Trigger Configuration で S3 または CloudWatch Logs トリガーを選択します。
- VPC のログが含まれる S3 バケットまたは CloudWatch のロググループを選択します。
- S3 の場合、イベントタイプは
All object create events
のままにしておきます。 - Add をクリックすると、Lambda にトリガーが追加されます。
ログエクスプローラーに移動して、ログを確認します。
AWS Services のログを収集する方法については、Datadog Lambda 関数で AWS Services のログを送信するを参照してください。
データ収集
メトリクス
AWS から取得される各メトリクスには、ホスト名やセキュリティ グループなど、AWS コンソールに表示されるのと同じタグが割り当てられます。
イベント
Amazon VPC インテグレーションには、イベントは含まれません。
サービスチェック
Amazon VPC インテグレーションには、サービスのチェック機能は含まれません。
トラブルシューティング
ご不明な点は、Datadog のサポートチームまでお問い合わせください。
参考資料