フラミナル

考え方や調べたことを書き殴ります。IT技術系記事多め

Datadogを東京リージョンからInter-RegionでPrivate linkを使ってデータ転送する方法

Datadog公式サイトを見ると、PrivatelinkをつかってAWS VPCから直接データを送る方法が載っています。

docs.datadoghq.com

インターネットを介す通信よりも安くなる場合はこちらがお得です。

公式サイトではPrivatelinkについては説明が載っているものの多くの方が使う東京リージョンから通信をさせる方法については掲載されていないので紹介します。

最終的な構成

f:id:lirlia:20200720221428p:plain

やるべきこと

  1. バージニア北部にVPC&サブネット作成(DNS有効化の設定をいれる)
  2. バージニアにて、datadog用のendpoint作成 -> Connect to Datadog over AWS PrivateLink
  3. バージニアにて、route53 インバウンドエンドポイント作成
  4. セキュリティグループに東京VPCからのアクセスを許容するようにする
  5. 東京VPCからバージニアVPCに対してインターリージョンのVPC peering設定
  6. バージニア側でピアリング設定を承認
  7. 東京のルートテーブルでバージニア宛のルート追加(ネクストホップはピアリング)
  8. バージニアのルートテーブルで東京宛のルート追加(ネクストホップはピアリング)

確認

東京側のサーバから nslookup api-pvtlink.logs.datadoghq.com [バージニアのroute53インバウンドエンドポイントのIP] で名前解決ができれば成功です