Présentation
Les solutions Shield Standard et Shield Advanced d’Amazon sont conçues pour protéger contre les attaques DDoS.
Activez cette intégration pour visualiser dans Datadog toutes vos métriques de Shield.
Configuration
Installation
Si vous ne l’avez pas déjà fait, configurez d’abord l’intégration Amazon Web Services.
Collecte de métriques
- Dans le carré d’intégration AWS, assurez-vous que l’option
Shield
est cochée dans la section concernant la collecte des métriques. - Installez l’intégration Datadog/Amazon Shield.
Collecte de logs
Activer le logging
Configurez Amazon Shield de façon à ce que ses logs soient envoyés vers un compartiment S3 ou vers CloudWatch.
Remarque : si vous envoyez vos logs vers un compartiment S3, assurez-vous que amazon_shield
est défini en tant que Target prefix.
Envoyer des logs à Datadog
Si vous ne l’avez pas déjà fait, configurez la fonction Lambda de collecte de logs AWS avec Datadog.
Une fois la fonction Lambda installée, ajoutez manuellement un déclencheur sur le compartiment S3 ou sur le groupe de logs CloudWatch qui contient vos logs Amazon Shield dans la console AWS :
Données collectées
Métriques
aws.ddosprotection.ddo_sattack_bits_per_second (gauge) | The number of bytes observed during a DDoS event for a particular Amazon Resource Name (ARN). Shown as byte |
aws.ddosprotection.ddo_sattack_packets_per_second (gauge) | The number of packets observed during a DDoS event for a particular Amazon Resource Name (ARN). Shown as packet |
aws.ddosprotection.ddo_sattack_requests_per_second (gauge) | The number of requests observed during a DDoS event for a particular Amazon Resource Name (ARN). Shown as request |
aws.ddosprotection.ddo_sdetected (count) | Indicates a DDoS event for a particular Amazon Resource Name (ARN). |
Événements
L’intégration Amazon Shield n’inclut aucun événement.
Checks de service
L’intégration Amazon Shield n’inclut aucun check de service.
Dépannage
Besoin d’aide ? Contactez l’assistance Datadog.