Aller au contenu

Ingestion des événements d’audit dans Datadog

Cet article explique comment créer un canal d’ingestion des journaux Datadog pour les journaux d’audit Afi.

Pour créer une clé API Datadog pour l’ingestion des journaux, accédez à l’onglet API Keys dans la section Organization settings :

Étape 1 - Dans l’onglet API Keys, cliquez sur le bouton + New Key :

Copiez la valeur de la clé API nouvellement créée :

Étape 2 - Créez un canal Datadog dans l’onglet Configuration → SIEM du portail Afi avec les paramètres suivants :

  • Endpoint : point de terminaison pour l’ingestion des journaux dans Datadog
  • API key : valeur de la clé API Datadog de l’Étape 1
  • Tags : tags de journal (utilisables pour filtrer les journaux côté Datadog)
  • Source : source d’ingestion des journaux (utilisable pour filtrer les journaux côté Datadog)

Une fois le canal d’ingestion des journaux créé, vous pouvez consulter dans Log Explorer les journaux d’audit Afi envoyés à Datadog :