|
| 1 | +--- |
| 2 | +aliases: |
| 3 | +- /es/integrations/amazon_config |
| 4 | +app_id: amazon-config |
| 5 | +categories: |
| 6 | +- aws |
| 7 | +- métricas |
| 8 | +- nube |
| 9 | +custom_kind: integración |
| 10 | +description: AWS Config te permite auditar y evaluar la configuración de tus recursos |
| 11 | + de AWS. |
| 12 | +integration_version: 1.0.0 |
| 13 | +media: [] |
| 14 | +title: AWS Config |
| 15 | +--- |
| 16 | +## Información general |
| 17 | + |
| 18 | +[AWS Config](https://docs.aws.amazon.com/config/latest/developerguide/WhatIsConfig.html) proporciona una vista detallada de la configuración de recursos AWS en tu cuenta de AWS. |
| 19 | +Esto incluye cómo se relacionan los recursos entre sí y cómo fueron configurados en el pasado, |
| 20 | +para que puedas ver cómo cambian las configuraciones y las relaciones a lo largo del tiempo. |
| 21 | + |
| 22 | +Habilita esta integración para ver todas las métricas de AWS Config en Datadog. Usa [eventos](#events) para monitorizar los cambios en tus configuraciones detectados por AWS Config. |
| 23 | + |
| 24 | +## Configuración |
| 25 | + |
| 26 | +### Instalación |
| 27 | + |
| 28 | +Si aún no lo has hecho, configura primero la [integración Amazon Web Services](https://docs.datadoghq.com/integrations/amazon_web_services/). |
| 29 | + |
| 30 | +### Recopilación de cambios de recursos |
| 31 | + |
| 32 | +{{< callout url="https://www.datadoghq.com/product-preview/recent-changes-tab/" header="Únete a la vista previa" >}} |
| 33 | +<strong>La recopilación de cambios de recursos</strong> está en vista previa, pero puedes solicitar acceso de forma sencilla. Utiliza este formulario para enviar tu solicitud hoy mismo. |
| 34 | +{{< /callout >}} |
| 35 | + |
| 36 | +Puedes recibir eventos en Datadog cuando AWS Config detecta cambios en tus snapshots y tu historial de configuración. Crea y configura los recursos necesarios con el siguiente stack tecnológico de [CloudFormation](https://docs.aws.amazon.com/cloudformation/) o configura manualmente un [Amazon Data Firehose](https://aws.amazon.com/firehose/) para reenviar tus eventos de AWS Config. |
| 37 | + |
| 38 | +{{< tabs >}} |
| 39 | + |
| 40 | +{{% tab "Terraform" %}} |
| 41 | + |
| 42 | +Puedes utilizar el [módulo config-changes-datadog de Terraform](https://registry.terraform.io/modules/DataDog/config-changes-datadog/aws/latest) para empezar a compartir tus datos de configuración de AWS con Datadog. Consulta el [repositorio terraform-aws-config-changes-datadog](https://github.com/DataDog/terraform-aws-config-changes-datadog?tab=readme-ov-file#aws-config-change-streaming-module) para ver un ejemplo para empezar, así como descripciones detalladas de cada parámetro que puedes especificar. |
| 43 | + |
| 44 | +{{% /tab %}} |
| 45 | + |
| 46 | +{{% tab "CloudFormation" %}} |
| 47 | + |
| 48 | +[](https://console.aws.amazon.com/cloudformation/home#/stacks/create/review?stackName=datadog-aws-config-stream&templateURL=https://datadog-cloudformation-template.s3.amazonaws.com/aws/main_config_stream.yaml) |
| 49 | + |
| 50 | +**Nota**: Si tu cuenta de Datadog **no** se encuentra en el [sitio Datadog](https://docs.datadoghq.com/getting_started/site/) US1, selecciona el valor `DatadogSite` que corresponda a tu sitio Datadog: |
| 51 | + |
| 52 | +| Sitio web de Datadog | Valor **DatadogSite** | |
| 53 | +| ------------- | --------------------- | |
| 54 | +| UE | datadoghq.eu | |
| 55 | +| US3 | us3.datadoghq.com | |
| 56 | +| US5 | us5.datadoghq.com | |
| 57 | +| AP1 | ap1.datadoghq.com | |
| 58 | + |
| 59 | +{{% /tab %}} |
| 60 | + |
| 61 | +{{% tab "Manual" %}} |
| 62 | + |
| 63 | +Sigue estos pasos para configurar de manera manual el reenvío de eventos de AWS Config a través de Amazon Data Firehose. |
| 64 | + |
| 65 | +#### Requisitos previos |
| 66 | + |
| 67 | +1. Una cuenta de AWS integrada con Datadog. |
| 68 | + - El rol de IAM de la integración de Datadog debe tener el permiso `s3:GetObject` contra el bucket que contiene los datos de Config. |
| 69 | +1. Se configura un [tema SNS](https://docs.aws.amazon.com/sns/latest/dg/sns-create-topic.html) para recibir los eventos de AWS Config. |
| 70 | +1. Se configura un [bucket S3](https://docs.aws.amazon.com/AmazonS3/latest/userguide/create-bucket-overview.html) para recibir eventos de más de 256 kB como copia de seguridad. |
| 71 | +1. Se configura una [clave de acceso](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_access-keys.html). Asegúrate de que dispones de tu clave de API Datadog. |
| 72 | + |
| 73 | +#### Crear un flujo (stream) de Amazon Data Firehose |
| 74 | + |
| 75 | +1. En la consola AWS, haz clic en **Create Firehose stream** (Crear flujo de Firehose). |
| 76 | + - En **Source** (Fuente), selecciona `Direct PUT`. |
| 77 | + - En **Destination** (Destino), selecciona `Datadog`. |
| 78 | +1. En la sección **Destination Settings** (Configuración del destino), elige la **URL del endpoint HTTP** que corresponda a tu [sitio Datadog](https://docs.datadoghq.com/getting_started/site/): |
| 79 | + |
| 80 | +| Sitio web de Datadog | URL de destino | |
| 81 | +| -------------- | ------------------------------------------------------------------------------------------------------ | |
| 82 | +| US1 | `https://cloudplatform-intake.datadoghq.com/api/v2/cloudchanges?dd-protocol=aws-kinesis-firehose` | |
| 83 | +| US3 | `https://cloudplatform-intake.us3.datadoghq.com/api/v2/cloudchanges?dd-protocol=aws-kinesis-firehose` | |
| 84 | +| US5 | `https://cloudplatform-intake.us5.datadoghq.com/api/v2/cloudchanges?dd-protocol=aws-kinesis-firehose` | |
| 85 | +| UE | `https://cloudplatform-intake.datadoghq.eu/api/v2/cloudchanges?dd-protocol=aws-kinesis-firehose` | |
| 86 | +| AP1 | `https://cloudplatform-intake.ap1.datadoghq.com/api/v2/cloudchanges?dd-protocol=aws-kinesis-firehose` | |
| 87 | + |
| 88 | +3. En **Authentication** (Autenticación), ingresa el valor de tu [clave de API Datadog](https://app.datadoghq.com/organization-settings/api-keys) o selecciona un secreto de AWS Secrets Manager que contenga el valor. |
| 89 | +1. En **Content encoding** (Codificación del contenido), ingresa `GZIP`. |
| 90 | +1. En **Retry duration** (Duración del reintento), ingresa `300`. |
| 91 | +1. Haz clic en **Add parameter** (Añadir parámetro). |
| 92 | + - En **Key** (Clave), ingresa `dd-s3-bucket-auth-account-id`. |
| 93 | + - En **Value** (Valor), ingresa tu ID de cuenta de 12 dígitos de AWS. |
| 94 | +1. En **Buffer hints** (Sugerencias de búfer), establece el **Buffer size** (Tamaño del búfer) en `4 MiB`. |
| 95 | +1. En **Backup settings** (Configuración de copia de seguridad), selecciona un bucket de copia de seguridad de S3. |
| 96 | +1. Haz clic en **Create Firehose stream** (Crear flujo de Firehose). |
| 97 | + |
| 98 | +#### Configurar métodos de entrega para AWS Config |
| 99 | + |
| 100 | +1. En la página de [AWS Config](https://console.aws.amazon.com/config/home), abre el panel lateral izquierdo y haz clic en **Settings** (Configuración). |
| 101 | +1. Haz clic en **Edit** (Editar). |
| 102 | +1. En la sección **Delivery Method** (Método de entrega), selecciona o crea el bucket de S3 para recibir eventos de más de 256 kB como copia de seguridad. |
| 103 | +1. Haz clic en la casilla de verificación bajo **Amazon SNS topic** (Tema de Amazon SNS), y selecciona o crea el tema de SNS para recibir eventos de AWS Config. |
| 104 | +1. Haz clic en **Save** (Guardar). |
| 105 | + |
| 106 | +#### Suscribir el flujo de Amazon Data Firehose a un tema de SNS |
| 107 | + |
| 108 | +1. Sigue los pasos indicados en la [Guía para desarrolladores de SNS](https://docs.aws.amazon.com/sns/latest/dg/firehose-endpoints-subscribe.html). Asegúrate de que el **rol de suscripción** tiene los siguientes permisos: |
| 109 | + - `firehose:DescribeDeliveryStream` |
| 110 | + - `firehose:ListDeliveryStreams` |
| 111 | + - `firehose:ListTagsForDeliveryStream` |
| 112 | + - `firehose:PutRecord` |
| 113 | + - `firehose:PutRecordBatch` |
| 114 | +1. Confirma que los datos fluyan a Datadog en la pestaña **Monitoring** (Monitorización) de Firehose. |
| 115 | + |
| 116 | +{{% /tab %}} |
| 117 | + |
| 118 | +{{< /tabs >}} |
| 119 | + |
| 120 | +### Recopilación de métricas |
| 121 | + |
| 122 | +1. En la [página de la integración de AWS](https://app.datadoghq.com/integrations/amazon-web-services), asegúrate de que `Config` está habilitado en la pestaña `Metric Collection`. |
| 123 | +1. Instala la [integración Datadog - AWS Config](https://app.datadoghq.com/integrations/amazon-config). |
| 124 | + |
| 125 | +## Datos recopilados |
| 126 | + |
| 127 | +### Métricas |
| 128 | + |
| 129 | +| | | |
| 130 | +| --- | --- | |
| 131 | +| **aws.config.configuration_recorder_insufficient_permissions_failure** <br>(count) | Número de intentos fallidos de acceso a permisos debido a que la política de roles IAM para el grabador de configuraciones no tiene permisos suficientes.| |
| 132 | +| **aws.config.configuration_items_recorded** <br>(count) | Número de elementos de configuración grabados para cada tipo de recurso o todos los tipos de recursos<br>_Se muestra como elemento_ | |
| 133 | +| **aws.config.config_history_export_failed** <br>(count) | Número de exportaciones fallidas del historial de configuración a tu bucket de Amazon S3.| |
| 134 | +| **aws.config.config_snapshot_export_failed** <br>(count) | Número de exportaciones fallidas de snapshots de configuración a tu bucket de Amazon S3.| |
| 135 | +| **aws.config.change_notifications_delivery_failed** <br>(count) | Número de entregas fallidas de notificaciones de cambio al tema de Amazon SNS para tu canal de entrega.| |
| 136 | +| **aws.config.compliance_score** <br>(gauge) | Porcentaje de combinaciones regla-recurso conformes en un paquete de conformidad en comparación con el total de combinaciones regla-recurso posibles<br>_Se muestra como porcentaje_ | |
| 137 | + |
| 138 | +<!-- ### Eventos |
| 139 | +
|
| 140 | +La integración de AWS Config recopila eventos relacionados con [cambios de recursos AWS](#resource-change-collection). --> |
| 141 | + |
| 142 | +#### Validación |
| 143 | + |
| 144 | +Inspecciona los cambios de configuración en la pestaña **Recent Changes** (Cambios recientes) disponible en el panel lateral del recurso en el [Catálogo de recursos](https://docs.datadoghq.com/infrastructure/resource_catalog/). También puedes ir a la [página Gestión de eventos](https://app.datadoghq.com/event/overview) y consultar `source:amazon_config` para validar que los datos fluyen a tu cuenta de Datadog. |
| 145 | + |
| 146 | +### Checks de servicio |
| 147 | + |
| 148 | +La integración de AWS Config no incluye checks de servicio. |
| 149 | + |
| 150 | +## Solucionar problemas |
| 151 | + |
| 152 | +¿Necesitas ayuda? Ponte en contacto con el [servicio de asistencia de Datadog](https://docs.datadoghq.com/help/). |
| 153 | + |
| 154 | +## Referencias adicionales |
| 155 | + |
| 156 | +Documentación útil adicional, enlaces y artículos: |
| 157 | + |
| 158 | +- [Soluciona más rápidamente los problemas relacionados con los cambios en la infraestructura gracias a los cambios recientes del Catálogo de recursos](https://www.datadoghq.com/blog/recent-changes-tab/) |
0 commit comments