Skip to content

Commit abbed87

Browse files
datasecurity: add sds_result event platform pipeline and forwarder config
1 parent 1076db6 commit abbed87

7 files changed

Lines changed: 141 additions & 0 deletions

File tree

.golangci.yml

Lines changed: 1 addition & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -162,6 +162,7 @@ linters:
162162
- "!**/comp/forwarder/eventplatform/impl/epforwarder.go"
163163
- "!**/comp/forwarder/eventplatform/impl/pipelines_container.go"
164164
- "!**/comp/forwarder/eventplatform/impl/pipelines_dataobservability.go"
165+
- "!**/comp/forwarder/eventplatform/impl/pipelines_datasecurity.go"
165166
- "!**/comp/forwarder/eventplatform/impl/pipelines_datastreams.go"
166167
- "!**/comp/forwarder/eventplatform/impl/pipelines_dbm.go"
167168
- "!**/comp/forwarder/eventplatform/impl/pipelines_eventmanagement.go"

comp/forwarder/eventplatform/def/component.go

Lines changed: 2 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -47,6 +47,8 @@ const (
4747
EventTypeKubeActions = "kube-actions"
4848
// EventTypeAgentDiscovery represents an Agent Discovery configuration files event
4949
EventTypeAgentDiscovery = "agentdiscovery"
50+
// EventTypeSDSResult represents a sensitive-data-scanner result event
51+
EventTypeSDSResult = "sds-result"
5052
)
5153

5254
// Component is the interface of the event platform forwarder component.

comp/forwarder/eventplatform/impl/BUILD.bazel

Lines changed: 1 addition & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -9,6 +9,7 @@ go_library(
99
"pipelines_agentdiscovery.go",
1010
"pipelines_container.go",
1111
"pipelines_dataobservability.go",
12+
"pipelines_datasecurity.go",
1213
"pipelines_datastreams.go",
1314
"pipelines_dbm.go",
1415
"pipelines_eventmanagement.go",

comp/forwarder/eventplatform/impl/epforwarder.go

Lines changed: 1 addition & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -80,6 +80,7 @@ func getPassthroughPipelines() []passthroughPipelineDesc {
8080
getDataObservabilityPipelines,
8181
getSoftwareInventoryPipelines,
8282
getAgentDiscoveryPipelines,
83+
getDataSecurityPipelines,
8384
}
8485
var descs []passthroughPipelineDesc
8586
for _, get := range getters {
Lines changed: 29 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,29 @@
1+
// Unless explicitly stated otherwise all files in this repository are licensed
2+
// under the Apache License Version 2.0.
3+
// This product includes software developed at Datadog (https://www.datadoghq.com/).
4+
// Copyright 2016-present Datadog, Inc.
5+
6+
package eventplatformimpl
7+
8+
import (
9+
eventplatform "github.com/DataDog/datadog-agent/comp/forwarder/eventplatform/def"
10+
logshttp "github.com/DataDog/datadog-agent/comp/logs-library/client/http"
11+
pkgconfigsetup "github.com/DataDog/datadog-agent/pkg/config/setup"
12+
)
13+
14+
func getDataSecurityPipelines() []passthroughPipelineDesc {
15+
return []passthroughPipelineDesc{
16+
{
17+
eventType: eventplatform.EventTypeSDSResult,
18+
category: "Data Security",
19+
contentType: logshttp.ProtobufContentType,
20+
endpointsConfigPrefix: "sds_result.forwarder.",
21+
hostnameEndpointPrefix: "sds-intake.",
22+
intakeTrackType: "sdsresult",
23+
defaultBatchMaxConcurrentSend: 10,
24+
defaultBatchMaxContentSize: pkgconfigsetup.DefaultBatchMaxContentSize,
25+
defaultBatchMaxSize: pkgconfigsetup.DefaultBatchMaxSize,
26+
defaultInputChanSize: pkgconfigsetup.DefaultInputChanSize,
27+
},
28+
}
29+
}

pkg/config/schema/yaml/core_schema.yaml

Lines changed: 104 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -9669,6 +9669,110 @@ properties:
96699669
default: ${run_path}
96709670
runtime_security_config:
96719671
$ref: runtime_security_config.yaml
9672+
sds_result:
9673+
node_type: section
9674+
type: object
9675+
properties:
9676+
forwarder:
9677+
node_type: section
9678+
type: object
9679+
properties:
9680+
additional_endpoints:
9681+
node_type: setting
9682+
type: array
9683+
default: []
9684+
items:
9685+
type: object
9686+
batch_max_concurrent_send:
9687+
node_type: setting
9688+
type: integer
9689+
default: 0
9690+
batch_max_content_size:
9691+
node_type: setting
9692+
type: integer
9693+
default: 5000000
9694+
batch_max_size:
9695+
node_type: setting
9696+
type: integer
9697+
default: 1000
9698+
batch_wait:
9699+
node_type: setting
9700+
type: number
9701+
default: 5
9702+
tags:
9703+
- golang_type:float64
9704+
compression_kind:
9705+
node_type: setting
9706+
type: string
9707+
default: zstd
9708+
compression_level:
9709+
node_type: setting
9710+
type: integer
9711+
default: 6
9712+
connection_reset_interval:
9713+
node_type: setting
9714+
type: integer
9715+
default: 0
9716+
dd_url:
9717+
node_type: setting
9718+
type: string
9719+
default: ''
9720+
dev_mode_no_ssl:
9721+
node_type: setting
9722+
type: boolean
9723+
default: false
9724+
tags:
9725+
- no-env
9726+
input_chan_size:
9727+
node_type: setting
9728+
type: integer
9729+
default: 100
9730+
logs_dd_url:
9731+
node_type: setting
9732+
type: string
9733+
default: ''
9734+
logs_no_ssl:
9735+
node_type: setting
9736+
type: boolean
9737+
default: false
9738+
sender_backoff_base:
9739+
node_type: setting
9740+
type: number
9741+
default: 1
9742+
tags:
9743+
- golang_type:float64
9744+
sender_backoff_factor:
9745+
node_type: setting
9746+
type: number
9747+
default: 2
9748+
tags:
9749+
- golang_type:float64
9750+
sender_backoff_max:
9751+
node_type: setting
9752+
type: number
9753+
default: 120
9754+
tags:
9755+
- golang_type:float64
9756+
sender_recovery_interval:
9757+
node_type: setting
9758+
type: integer
9759+
default: 2
9760+
sender_recovery_reset:
9761+
node_type: setting
9762+
type: boolean
9763+
default: false
9764+
use_compression:
9765+
node_type: setting
9766+
type: boolean
9767+
default: true
9768+
use_v2_api:
9769+
node_type: setting
9770+
type: boolean
9771+
default: true
9772+
zstd_compression_level:
9773+
node_type: setting
9774+
type: integer
9775+
default: 1
96729776
secret_audit_file_max_size:
96739777
node_type: setting
96749778
type: integer

pkg/config/setup/common_settings.go

Lines changed: 3 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -1255,6 +1255,9 @@ func agent(config pkgconfigmodel.Setup) {
12551255
// https://docs.datadoghq.com/api/latest/events#post-an-event
12561256
bindEnvAndSetLogsConfigKeys(config, "event_management.forwarder.")
12571257

1258+
// Data Security (sensitive-data-scanner results) event platform forwarder
1259+
bindEnvAndSetLogsConfigKeys(config, "sds_result.forwarder.")
1260+
12581261
// The cardinality of tags to send for checks.
12591262
// Choices are: low, orchestrator, high.
12601263
// Changing this setting may impact your custom metrics billing.

0 commit comments

Comments
 (0)