Datadog

Datadog イベント統合 (アラート) は、特定の Next-Gen WAF アクティビティが発生したときにイベントを作成します。

ヒント:CDN または Compute サービスのアラートを設定する場合は、アラートに関するドキュメントをご覧ください。

Datadog 統合 (アラート) の設定

Datadog 統合 (アラート) を設定するには、Datadog API キーを作成し、統合 (アラート) を追加します。

Datadog API キーの作成

Datadog 統合 (アラート) を設定する前に、次の手順に従って Datadog API キーを作成する必要があります。

  1. Datadog にログインします。

  2. 左側のナビゲーションバーで Integrations をクリックします。

  3. API をクリックします。

  4. Create API Key をクリックします。

  5. 手順に従って新しい API キーを作成します。

  6. 提供された API キーをコピーします。

Datadog 統合 (アラート) の追加

Datadog API キーを作成したら、その API キーを使用して Datadog 統合 (アラート) を設定できます。

  1. Fastly control panel
  2. Next-Gen WAF control panel
  1. Fastly コンソールにログインしてください。
  2. Security > Next-Gen WAF > Workspaces の順に移動します。
  3. 変更したいワークスペースの横にある歯車 歯車アイコン アイコンをクリックします。
  4. AlertsAdd alert の順にクリックします。

  5. Add alert フォームに以下のように入力します。

    • Integration type メニューから、Datadog を選択します。

    • API Key フィールドに、Datadog で作成した API Key を入力します。

    • Site メニューから、希望する Datadog エンドポイントを選択します。

    • Select activities メニューで、Flagged IPs をチェックしたままにします。

  6. Add workspace alert をクリックします。

アクティビティタイプ

重要:このセクションは、Next-Gen WAF コンソールにアクセスできる Next-Gen WAF のお客様のみが対象です。

Next-Gen WAF コンソールで Datadog 統合 (アラート) を設定するときは、以下のアクティビティタイプから選択できます。

アクティビティタイプ説明
flagIP アドレスがフラグされました
agentAlertエージェントアラートがトリガーされました

Datadog のデフォルトダッシュボードを使用する

Datadog には、Next-Gen WAF エージェントの StatsD 指標が入力されたデフォルトダッシュボードがあります。この機能を使用するには、次の手順を実行します。

  1. Datadog タブにある Signal Sciences 統合タイルを見つけてインストールします。

  2. Datadog エージェントが StatsD イベントをリッスンするように設定されていることを確認します。

  3. dogstatsd を使用するように Next-Gen WAF エージェントを設定します。

    • 各エージェントの agent.config ファイルに次の行を追加します。

      statsd-type = "dogstatsd"
    • これが実行されると、エージェントの statsd クライアントはタグ付けが有効になり、sigsci.agent.signal.<SIGNAL_TYPE> などの指標が sigsci.agent.signal として送信され、signal_type:<SIGNAL_TYPE> でタグ付けされます (例:sigsci.agent.signal.http404 => sigsci.agent.signal tag signal_type:http404)。

    • Kubernetes を使用して Datadog エージェントを実行する場合は、Kubernetes DogStatsD ドキュメントに記載されているように、DogStatsD の非ローカルトラフィックを必ず有効にしてください。

  4. Next-Gen WAF エージェントを設定して Datadog エージェントに指標を送信するには、各エージェントの agent.config ファイルに以下の行を追加します。

    $ statsd-address="<DATADOG_AGENT_HOSTNAME>:<DATADOG_AGENT_PORT>"
  5. Signal Sciences - Overview ダッシュボードが作成され、指標の取得が開始されていることを確認します。