Workload Security によってインフラのセキュリティモニタリングを行っている。 AWS EKS Pod Pod Pod App App App • アプリケーションログ・監査ログ • 悪性なドメインへの接続・システムコール呼び出し • コンテナイメージスキャン • EKS 監査ログ • 構成情報 • アクティビティ・API ログ (CloudTrail) • 脅威検出 (GuardDuty / Access Analyzer) • などなど... GuardDuty や CloudTrail のログは監査用アカウントに集約 → Datadog Forwarder で転送している 各アカウント 監査用アカウント Datadog Forwader 集約 転送 14