Module: Datadog::Lambda::AppSec
- Defined in:
- lib/datadog/lambda/appsec.rb,
lib/datadog/lambda/appsec/request.rb,
lib/datadog/lambda/appsec/tagging.rb,
lib/datadog/lambda/appsec/response.rb,
lib/datadog/lambda/appsec/event_normalizer.rb,
lib/datadog/lambda/appsec/response_normalizer.rb
Overview
AppSec integration for AWS Lambda invocations.
Defined Under Namespace
Modules: EventNormalizer, ResponseNormalizer, Tagging Classes: Request, Response
Class Method Summary collapse
-
.catch_interrupt ⇒ Object
rubocop:enable Metrics/AbcSize, Metrics/MethodLength, Metrics/CyclomaticComplexity.
-
.on_finish(response) ⇒ Object
rubocop:disable Metrics/AbcSize, Metrics/MethodLength, Metrics/CyclomaticComplexity.
-
.on_start(event, trace:, span:, cold_start: false) ⇒ Object
rubocop:disable Metrics/AbcSize, Metrics/MethodLength.
Class Method Details
.catch_interrupt ⇒ Object
rubocop:enable Metrics/AbcSize, Metrics/MethodLength, Metrics/CyclomaticComplexity
88 89 90 91 92 93 94 95 96 |
# File 'lib/datadog/lambda/appsec.rb', line 88 def catch_interrupt interrupt_params = catch(Datadog::AppSec::Ext::INTERRUPT) { return yield } if (context = Datadog::AppSec::Context.active) context.mark_as_interrupted! end response_override(interrupt_params, headers: @request.headers) end |
.on_finish(response) ⇒ Object
rubocop:disable Metrics/AbcSize, Metrics/MethodLength, Metrics/CyclomaticComplexity
50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 |
# File 'lib/datadog/lambda/appsec.rb', line 50 def on_finish(response) return unless enabled? context = Datadog::AppSec::Context.active return unless context normalized = ResponseNormalizer.normalize(response) response = Response.from_normalized(normalized) interrupt_params = nil unless context.interrupted? Tagging.tag_response(response, context: context) payload = Datadog::AppSec::Instrumentation::Gateway::DataContainer.new( normalized, context: context ) interrupt_params = catch(Datadog::AppSec::Ext::INTERRUPT) do Datadog::AppSec::Instrumentation.gateway.push('aws_lambda.response.start', payload) nil end context.mark_as_interrupted! if interrupt_params end extract_api_security_schema(context, request: @request, response: response) Datadog::AppSec::Event.record(context, request: @request) context.export_metrics context.export_request_telemetry response_override(interrupt_params, headers: @request.headers) if interrupt_params rescue StandardError => e Datadog::Utils.logger.debug "failed to finish AppSec: #{e}" ensure Datadog::AppSec::Context.deactivate if context end |
.on_start(event, trace:, span:, cold_start: false) ⇒ Object
rubocop:disable Metrics/AbcSize, Metrics/MethodLength
17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 |
# File 'lib/datadog/lambda/appsec.rb', line 17 def on_start(event, trace:, span:, cold_start: false) @request = nil return unless enabled? context = create_context(trace, span) return unless Datadog::AppSec::Context.active Tagging.tag_and_keep(context, cold_start: cold_start) event = EventNormalizer.normalize(event) @request = Request.from_normalized(event) Tagging.tag_request(@request, context: context) payload = Datadog::AppSec::Instrumentation::Gateway::DataContainer.new( event, context: context ) interrupt_params = catch(Datadog::AppSec::Ext::INTERRUPT) do Datadog::AppSec::Instrumentation.gateway.push('aws_lambda.request.start', payload) nil end return unless interrupt_params context.mark_as_interrupted! response_override(interrupt_params, headers: @request.headers) rescue StandardError => e Datadog::AppSec::Context.deactivate if context Datadog::Utils.logger.debug("failed to start AppSec: #{e}") end |