El Datadog Agent tiene varias variables de entorno que pueden ser habilitadas para Cloud Security. Este artículo describe el propósito de cada variable de entorno.

VariableDescripción
DD_COMPLIANCE_CONFIG_ENABLEDHabilita el Agent de Cloud Security Posture Management (CSPM) (se ejecuta en el Security Agent).
DD_COMPLIANCE_CONFIG_HOST_BENCHMARKS_ENABLEDHabilita las referencias de host de CSPM. Requiere el Agent de CSPM (DD_COMPLIANCE_CONFIG_ENABLED).
DD_RUNTIME_SECURITY_CONFIG_ENABLEDHabilita Cloud Workload Security (CWS). Debe estar habilitado para System Probe y Security Agent.
DD_SYSTEM_PROBE_ENABLEDHabilita el System Probe, que es un Agent complementario. Es similar al Trace Agent o al Process Agent, admite distintas funcionalidades de las que admite el Datadog Agent común. Se usa principalmente con NPM y CWS.
DD_RUNTIME_SECURITY_CONFIG_REMOTE
_CONFIGURATION_ENABLED
Habilita Remote Configuration para las actualizaciones automáticas de las reglas predeterminadas del Agent y el despliegue automático de las reglas personalizadas del Agent.
DD_SBOM_ENABLEDHabilita el subsistema de recopilación Software Bill of Materials (SBOM).
DD_SBOM_CONTAINER_IMAGE_ENABLEDHabilita la recopilación SBOM en imágenes de contenedor.
DD_SBOM_HOST_ENABLEDHabilita la recopilación de SBOM en hosts.
DD_SBOM_CONTAINER_IMAGE_CONTAINER_EXCLUDEPermite hacer una lista de denegación con contenedores específicos de la recopilación SBOM.
DD_SBOM_CONTAINER_IMAGE_CONTAINER_INCLUDEPermite hacer una lista de permitidos con contenedores específicos en la recopilación SBOM.