Workload Protectionを有効にするには、以下の手順に従います。

Collecting events using Workload Protection will affect your billing. For more information, see Datadog Pricing.

前提条件

  • Datadog Agent バージョン7.46以降。

インストール

パッケージベースのデプロイメントの場合は、パッケージマネージャーでDatadogパッケージをインストールし、その後、datadog.yamlsecurity-agent.yamlsystem-probe.yamlファイルを更新してください。

/etc/datadog-agent/datadog.yaml

remote_configuration:
  ## @param enabled - boolean - optional - default: false
  ## Set to true to enable remote configuration.
  enabled: true

runtime_security_config:
  ## @param enabled - boolean - optional - default: false
  ## Set to true to enable Threat Detection
  enabled: true

compliance_config:
  ## @param enabled - boolean - optional - default: false
  ## Set to true to enable CIS benchmarks for Misconfigurations.
  #
  enabled: true
  host_benchmarks:
    enabled: true

# Vulnerabilities are evaluated and scanned against your containers and hosts every hour.
sbom:
  enabled: true
  # Set to true to enable Container Vulnerability Management
  container_image:
    enabled: true
  # Set to true to enable Host Vulnerability Management
  host:
    enabled: true

/etc/datadog-agent/security-agent.yaml

runtime_security_config:
  ## @param enabled - boolean - optional - default: false
  ## Set to true to enable Threat Detection
  enabled: true

compliance_config:
  ## @param enabled - boolean - optional - default: false
  ## Set to true to enable CIS benchmarks for Misconfigurations.
  #
  enabled: true
  host_benchmarks:
    enabled: true

/etc/datadog-agent/system-probe.yaml

runtime_security_config:
  ## @param enabled - boolean - optional - default: false
  ## Set to true to enable Threat Detection
  enabled: true

  remote_configuration:
    ## @param enabled - boolean - optional - default: false
    enabled: true

:

  • 以下のAgentインストールスクリプトを使って、MisconfigurationsとThreat Detectionを自動的に有効化することもできます。

    DD_COMPLIANCE_CONFIG_ENABLED=true DD_RUNTIME_SECURITY_CONFIG_ENABLED=true DD_API_KEY=<DATADOG_API_KEY> DD_SITE="datadoghq.com" bash -c "$(curl -L https://install.datadoghq.com/scripts/install_script_agent7.sh)"
    
  • デフォルトでは、Runtime Securityは無効になっています。これを有効にするには、security-agent.yamlファイルとsystem-probe.yamlファイルの両方を更新する必要があります。

  • Agentインストールスクリプトを使ってMisconfigurationsとThreat Detectionを有効にした場合、Misconfigurations用のhost_benchmarksを有効にし、コンテナ Vulnerability Management用のsbomcontainer_imageを有効にするために、datadog.yamlファイルを手動で更新する必要があります。

sudo cp /etc/datadog-agent/system-probe.yaml.example /etc/datadog-agent/system-probe.yaml
sudo cp /etc/datadog-agent/security-agent.yaml.example /etc/datadog-agent/security-agent.yaml
sudo chmod 640 /etc/datadog-agent/system-probe.yaml /etc/datadog-agent/security-agent.yaml
sudo chgrp dd-agent /etc/datadog-agent/system-probe.yaml /etc/datadog-agent/security-agent.yaml