Amazon Shield

Présentation

Les solutions Shield Standard et Shield Advanced d’Amazon sont conçues pour protéger contre les attaques DDoS.

Activez cette intégration pour visualiser dans Datadog toutes vos métriques de Shield.

Configuration

Installation

Si vous ne l’avez pas déjà fait, configurez d’abord l’intégration Amazon Web Services.

Collecte de métriques

  1. Dans le carré d’intégration AWS, assurez-vous que l’option Shield est cochée dans la section concernant la collecte des métriques.
  2. Installez l’intégration Datadog/Amazon Shield.

Collecte de logs

Activer le logging

Configurez Amazon Shield de façon à ce que ses logs soient envoyés vers un compartiment S3 ou vers CloudWatch.

Remarque : si vous envoyez vos logs vers un compartiment S3, assurez-vous que amazon_shield est défini en tant que Target prefix.

Envoyer des logs à Datadog

  1. Si vous ne l’avez pas déjà fait, configurez la fonction Lambda de collecte de logs AWS avec Datadog.

  2. Une fois la fonction Lambda installée, ajoutez manuellement un déclencheur sur le compartiment S3 ou sur le groupe de logs CloudWatch qui contient vos logs Amazon Shield dans la console AWS :

Données collectées

Métriques

aws.ddosprotection.ddo_sattack_bits_per_second
(gauge)
The number of bytes observed during a DDoS event for a particular Amazon Resource Name (ARN).
Shown as byte
aws.ddosprotection.ddo_sattack_packets_per_second
(gauge)
The number of packets observed during a DDoS event for a particular Amazon Resource Name (ARN).
Shown as packet
aws.ddosprotection.ddo_sattack_requests_per_second
(gauge)
The number of requests observed during a DDoS event for a particular Amazon Resource Name (ARN).
Shown as request
aws.ddosprotection.ddo_sdetected
(count)
Indicates a DDoS event for a particular Amazon Resource Name (ARN).

Événements

L’intégration Amazon Shield n’inclut aucun événement.

Checks de service

L’intégration Amazon Shield n’inclut aucun check de service.

Dépannage

Besoin d’aide ? Contactez l’assistance Datadog.

PREVIEWING: may/unit-testing