View a markdown version of this page

Verwaltung von Resolver DNS Firewall-Ereignissen mit Amazon EventBridge - Amazon Route 53

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwaltung von Resolver DNS Firewall-Ereignissen mit Amazon EventBridge

Amazon EventBridge ist ein serverloser Dienst, der Ereignisse verwendet, um Anwendungskomponenten miteinander zu verbinden, sodass Sie leichter skalierbare ereignisgesteuerte Anwendungen erstellen können. Event-driven Architektur ist ein Stil, bei dem lose gekoppelte Softwaresysteme erstellt werden, die zusammenarbeiten, indem sie Ereignisse aussenden und darauf reagieren. Ereignisse stellen eine Veränderung in einer Ressource oder Umgebung dar.

Wie bei vielen AWS Diensten generiert die DNS-Firewall Ereignisse und sendet sie an den EventBridge Standard-Event-Bus. (Der Standard-Event-Bus wird automatisch in jedem AWS Konto bereitgestellt.) Ein Event Bus ist ein Router, der Ereignisse empfängt und sie an null oder mehr Ziele weiterleitet. Die Regeln, die Sie für den Event Bus festlegen, werten die Ereignisse aus, sobald sie eintreffen. Jede Regel prüft, ob ein Ereignis dem Ereignismuster der Regelentspricht. Wenn das Ereignis übereinstimmt, sendet der Event Bus das Ereignis an das/die angegebene(n) Ziel(e).

AWS Dienste senden Ereignisse an den EventBridge Standard-Event-Bus. Wenn das Ereignis dem Ereignismuster einer Regel entspricht, wird das Ereignis an die für diese Regel angegebenen Ziele EventBridge gesendet.

DNS-Firewall-Ereignisse auflösen

VPC Resolver sendet DNS-Firewall-Ereignisse automatisch an den EventBridge Standard-Event-Bus. Sie können Regeln auf dem Event-Bus erstellen. Jede Regel umfasst ein Ereignismuster und ein oder mehrere Ziele. Ereignisse, die dem Ereignismuster einer Regel entsprechen, werden nach bestem Bemühen an die angegebenen Ziele übermittelt. Ereignisse werden möglicherweise nicht in der richtigen Reihenfolge zugestellt.

Die folgenden Ereignisse werden von der DNS-Firewall generiert. Weitere Informationen finden Sie unter EventBridge im Amazon EventBridge -Benutzerhandbuch.

Ereignisse der DNS-Firewall
Ereignisdetailtyp Description

DNS-Firewall-Blockierung

Jede Blockaktion, die auf einer Domain ausgeführt wird.

DNS-Firewall-Warnung

Jede Warnungsaktion, die auf einer Domain ausgeführt wird.

Senden von Resolver DNS Firewall-Ereignissen mit EventBridge Regeln

Damit der EventBridge Standardereignisbus DNS-Firewallereignisse an ein Ziel sendet, müssen Sie eine Regel erstellen, die ein Ereignismuster enthält, das den Daten in den gewünschten DNS-Firewallereignissen entspricht.

Das Erstellen einer Regel besteht aus den folgenden allgemeinen Schritten:

  1. Erstellen eines Ereignismusters für die Regel, das Folgendes angibt:

    • VPC Resolver ist die Quelle der Ereignisse, die von der Regel ausgewertet werden.

    • (Optional): Alle anderen Eventdaten, mit denen verglichen werden soll.

    Weitere Informationen finden Sie unter Erstellen von Ereignismustern für Resolver DNS Firewall-Ereignisse.

  2. (Optional): Es wird ein Eingangstransformator erstellt, der die Daten des Ereignisses anpasst, EventBridge bevor die Informationen an das Ziel der Regel weitergegeben werden.

    Weitere Informationen finden Sie unter Eingabetransformation im EventBridge Benutzerhandbuch.

  3. Geben Sie die Ziele an, an die Sie Ereignisse EventBridge senden möchten, die dem Ereignismuster entsprechen.

    Ziele können andere AWS Dienste, Software-as-a-Service (SaaS) -Anwendungen, API-Ziele oder andere benutzerdefinierte Endpunkte sein. Weitere Informationen finden Sie unter Ziele im Benutzerhandbuch für EventBridge .

Umfassende Anweisungen zum Erstellen von Event-Bus-Regeln finden Sie im Benutzerhandbuch unter Erstellen von Regeln, die auf Ereignisse reagieren. EventBridge

Erstellen von Ereignismustern für Resolver DNS Firewall-Ereignisse

Wenn die DNS-Firewall ein Ereignis an den Standardereignisbus EventBridge sendet, bestimmt sie anhand des für jede Regel definierten Ereignismusters, ob das Ereignis an die Ziele der Regel übermittelt werden soll. Ein Ereignismuster entspricht den Daten in den gewünschten DNS-Firewall-Ereignissen. Jedes Ereignismuster ist ein JSON-Objekt, das Folgendes enthält:

  • Ein source-Attribut, das den Service identifiziert, der das Ereignis sendet. Für DNS-Firewall-Ereignisse ist die Quelleaws.route53resolver.

  • (Optional): Ein detail-type-Attribut, das ein Array der zuzuordnenden Ereignistypen enthält.

  • (Optional): Ein detail-Attribut, das alle anderen Ereignisdaten für den Abgleich enthält.

Das folgende Ereignismuster entspricht beispielsweise sowohl den Warn- als auch den Blockereignissen der DNS-Firewall:

{ "source": ["aws.route53resolver"], "detail-type": ["DNS Firewall Block", "DNS Firewall Alert"] }

Dabei stimmt das folgende Ereignismuster mit einer BLOCK-Aktion überein:

{ "source": ["aws.route53resolver"], "detail-type": ["DNS Firewall Block"] }

Die DNS-Firewall sendet dasselbe Ereignis für dieselbe Domain nur einmal innerhalb eines 6-Stunden-Fensters. Beispiel:

  1. Instanz i-123 hat zum Zeitpunkt T1 eine DNS-Abfrage exampledomain.com gesendet. Die DNS-Firewall sendet eine Warnung oder ein Blockierungsereignis, da dies das erste Ereignis ist.

  2. Die Instanz i-123 hat zum Zeitpunkt T1+30 Minuten eine DNSquery exampledomain.com gesendet. Die DNS-Firewall sendet weder eine Warnung noch ein Blockierungsereignis, da es sich innerhalb des 6-Stunden-Fensters wiederholt.

  3. Instanz i-123 hat zum Zeitpunkt T1+7 Stunden eine DNS-Abfrage exampledomain.com gesendet. Die DNS-Firewall sendet eine Warnung oder ein Blockierungsereignis, wenn dies außerhalb des 6-Stunden-Fensters eingetreten ist.

Weitere Informationen zum Schreiben von Ereignismustern finden Sie im EventBridge Benutzerhandbuch unter Ereignismuster.

Testen von Ereignismustern für DNS-Firewall-Ereignisse in EventBridge

Sie können die EventBridge Sandbox verwenden, um ein Ereignismuster schnell zu definieren und zu testen, ohne den größeren Prozess der Erstellung oder Bearbeitung einer Regel abschließen zu müssen. Mithilfe der Sandbox können Sie ein Ereignismuster definieren und anhand eines Beispielereignisses überprüfen, ob das Muster den gewünschten Ereignissen entspricht. EventBridge geben Ihnen die Möglichkeit, eine neue Regel unter Verwendung dieses Ereignismusters direkt aus der Sandbox heraus zu erstellen.

Weitere Informationen finden Sie im EventBridge Benutzerhandbuch unter Testen eines Ereignismusters mithilfe der EventBridge Sandbox.

Eine EventBridge Regel und ein Ziel für die DNS-Firewall erstellen

Das folgende Verfahren zeigt Ihnen, wie Sie eine Regel erstellen, die es EventBridge ermöglicht, Ereignisse für alle DNS-Firewall-Warn- und Blockaktionen zu senden und eine AWS Lambda Funktion als Ziel für die Regel hinzuzufügen.

  1. Verwenden Sie AWS CLI , um eine EventBridge Regel zu erstellen:

    aws events put-rule \ --event-pattern "{\"source\": [\"aws.route53resolver\"],\"detail-type\": [\"DNS Firewall Block\", \"DNS Firewall Alert\"]}" \ --name dns-firewall-rule
  2. Hängen Sie eine Lambda-Funktion als Ziel für die Regel an:

    AWS events put-targets --rule dns-firewall-rule --targets Id=1,Arn=arn:aws:lambda:us-east-1:111122223333:function:<your_function>

  3. Führen Sie den folgenden AWS CLI Lambda-Befehl aus, um die zum Aufrufen des Ziels erforderlichen Berechtigungen hinzuzufügen:

    AWS lambda add-permission --function-name <your_function> --statement-id 1 --action 'lambda:InvokeFunction' --principal events.amazonaws.com

Amazon EventBridge Berechtigungen

Für die DNS-Firewall sind keine zusätzlichen Berechtigungen erforderlich, um Ereignisse an sie weiterzuleiten. Amazon EventBridge

Für die von Ihnen angegebenen Ziele sind möglicherweise bestimmte Berechtigungen oder Konfigurationen erforderlich. Weitere Informationen zur Verwendung bestimmter Dienste für Ziele finden Sie unter Amazon EventBridge Ziele im Amazon EventBridge Benutzerhandbuch.

Zusätzliche EventBridge Ressourcen

Weitere Informationen zur Verarbeitung und Verwaltung von Ereignissen finden Sie EventBridge in den folgenden Abschnitten des Amazon EventBridge Benutzerhandbuchs .

  • Ausführliche Informationen zur Funktionsweise von Event-Bussen finden Sie unter Amazon EventBridge Event-Bus.

  • Informationen zur Veranstaltungsstruktur finden Sie unter Ereignisse.

  • Informationen zum Konstruieren von Ereignismustern EventBridge , die beim Abgleich von Ereignissen mit Regeln verwendet werden können, finden Sie unter Ereignismuster.

  • Informationen zum Erstellen von Regeln zur Angabe, welche Ereignisse EventBridge verarbeitet werden, finden Sie unter Regeln.

  • Informationen zum Angeben, an welche Dienste oder andere Ziele übereinstimmende Ereignisse EventBridge gesendet werden, finden Sie unter Ziele.