AWS Transit Gateway

Información general

Usa AWS Transit Gateway para interconectar tus nubes privadas virtuales (VPCs) y redes locales.

Habilita esta integración para ver todas tus métricas de Transit Gateway en Datadog.

Configuración

Instalación

Si aún no lo has hecho, configura primero la integración de Amazon Web Services.

Recopilación de recursos y métricas

  1. En la página de integración de AWS, asegúrate de que TransitGateway está activado en la pestaña Metric Collection.
  2. Añade los siguientes permisos a tu política de IAM de Datadog para recopilar recursos de AWS Transit Gateway.
Permiso de AWSDescripción
ec2:DescribeTransitGatewaysConcede permiso para describir una o varias transit gateways
ec2:DescribeTransitGatewayVPCAttachmentsConcede permiso para describir uno o más adjuntos de VPC en una transit gateway.
ec2:DescribeTransitGatewayRouteTablesConcede permiso para describir una o más tablas de rutas de transit gateway.
ec2:GetTransitGatewayPrefixListReferencesConcede permiso para obtener información sobre referencias de listas de prefijos para una tabla de ruta de transit gateway.
ec2:SearchTransitGatewayRoutesConcede permiso para buscar rutas en la tabla de rutas de una transit gateway.
  1. Instala la integración de Datadog y AWS Transit Gateway.

Recopilación de logs

Habilitar el registro de logs de flujo de Transit Gateway

Los logs de flujo de Transit Gateway pueden enviarse a un bucket de S3 o a un grupo de logs de CloudWatch.

  1. En la consola de AWS, dirígete al Transit Gateway que quieras monitorizar.
  2. Ve a la pestaña Flow logs (Logs de flujo).
  3. Haz clic en Create flow log (Crear log de flujo).
  4. Selecciona el bucket de S3 o el grupo de logs de CloudWatch al que enviar los logs.

Nota: Incluye la cadena transit-gateway en el nombre del bucket de S3 para habilitar el parseo automático de logs.

Enviar logs a Datadog

  1. Si aún no lo has hecho, configura la función Lambda del Datadog Forwarder en tu cuenta de AWS.
  2. Dirígete a la función de Lambda del Datadog Forwarder en tu cuenta de AWS. En la sección Function Overview (información general de la función), haz clic en Add Trigger (Añadir activador).
  3. Para configurar un activador, selecciona el activador S3 o CloudWatch Logs.
  4. Selecciona el bucket de S3 o el grupo de logs de CloudWatch que contiene tus logs de Transit Gateway.
  5. Para S3, deja el tipo evento como All object create events.
  6. Haz clic en Add (Añadir) para añadir el activador a tu Lambda.

Transcurridos unos minutos, los logs de flujo de Transit Gateway aparecerán en tu Log Explorer.

Para obtener más información sobre la recopilación de logs de servicios de AWS, consulta Envío de logs de servicios de AWS con la función de Datadog Lambda.

Datos recopilados

Métricas

aws.transitgateway.bytes_in
(count)
El número de bytes recibidos por la transit gateway.
Se muestra como byte
aws.transitgateway.bytes_out
(count)
El número de bytes enviados desde la transit gateway.
Se muestra como byte
aws.transitgateway.packet_drop_count_blackhole
(count)
Número de paquetes descartados por coincidir con una ruta blackhole.
Se muestra como paquete
aws.transitgateway.packet_drop_count_no_route
(count)
Número de paquetes descartados por no coincidir con una ruta.
Se muestra como paquete
aws.transitgateway.packets_in
(count)
Número de paquetes recibidos por la transit gateway.
Se muestra como paquete
aws.transitgateway.packets_out
(count)
El número de paquetes enviados por la transit gateway.
Se muestra como paquete

Eventos

La integración de AWS Transit Gateway no incluye ningún evento.

Checks de servicio

La integración de AWS Transit Gateway no incluye ningún check de servicio.

Solucionar problemas

¿Necesitas ayuda? Ponte en contacto con el soporte de Datadog.

Referencias adicionales