Ingestion des événements d’audit dans Datadog¶
Cet article explique comment créer un canal d’ingestion des journaux Datadog pour les journaux d’audit Afi.
Pour créer une clé d’API Datadog pour l’ingestion des journaux, accédez à l’onglet API Keys dans vos Organization settings :
Étape 1 - Dans l’onglet API Keys, cliquez sur le bouton + New Key :
Copiez la valeur de la clé d’API nouvellement créée :
Étape 2 - Créez un canal Datadog dans l’onglet Configuration → SIEM du portail Afi avec les paramètres suivants :
- Endpoint : point de terminaison Datadog d’ingestion des journaux
- API key : valeur de la clé d’API Datadog de l’Étape 1
- Tags : balises de journal (utilisables pour filtrer les journaux côté Datadog)
- Source : source d’ingestion des journaux (utilisable pour filtrer les journaux côté Datadog)
Une fois le canal d’ingestion des journaux créé, vous pouvez consulter dans Log Explorer les journaux d’audit Afi envoyés à Datadog :




