Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Überwachung der DNS-Aktivität und -Leistung mit Route 53 Global Resolver
Route 53 Global Resolver bietet einen umfassenden Überblick über die DNS-Aktivitäten in Ihrem Unternehmen und ermöglicht es Ihnen, Sicherheitsbedrohungen zu identifizieren, das Verhalten von Client-Geräten zu analysieren und die Einhaltung gesetzlicher Vorschriften zu gewährleisten. Dieses Kapitel behandelt sowohl die verfügbaren Überwachungstools als auch detaillierte Verfahren zur Einrichtung der DNS-Überwachung, zur Konfiguration von Protokollierungszielen und zur Analyse von DNS-Daten, um Bedrohungen zu untersuchen und die Leistung zu optimieren.
AWS bietet die folgenden Überwachungstools, mit denen Sie einen sicheren und zuverlässigen DNS-Dienst aufrechterhalten können:
-
Amazon CloudWatch Logs ermöglicht es Ihnen, Ihre Protokolldateien von Amazon EC2-Instances und anderen Quellen aus zu überwachen CloudTrail, zu speichern und darauf zuzugreifen. Route 53 Global Resolver kann DNS-Abfrageprotokolle zur Überwachung und Analyse in Echtzeit direkt an CloudWatch Logs senden. Sie können Ihre Protokolldaten auch in einem sehr robusten Speicher archivieren. Weitere Informationen finden Sie im Amazon CloudWatch Logs-Benutzerhandbuch.
-
Sie können Metrikfilter verwenden, um Protokolldaten, die in CloudWatch Logs eingehen, zu suchen und zu filtern und CloudWatch Metriken aus den Protokollereignissen zu erstellen. Verwenden Sie diese Metriken, um DNS-Abfragevolumen, Antwortzeiten und Sicherheitsereignisse zu verfolgen. Sie können auch Dashboards erstellen, um die DNS-Leistung standortübergreifend zu überwachen, und Alarme einrichten, die Sie benachrichtigen, wenn das Abfragevolumen ansteigt oder die Antwortzeiten zunehmen. Weitere Informationen finden Sie im CloudWatch Amazon-Benutzerhandbuch.
-
-
Amazon EventBridge kann verwendet werden, um Ihre AWS Dienste zu automatisieren und automatisch auf Systemereignisse wie Probleme mit der Anwendungsverfügbarkeit oder Ressourcenänderungen zu reagieren. Ereignisse aus AWS Diensten werden nahezu EventBridge in Echtzeit übermittelt. Sie können einfache Regeln schreiben, um anzugeben, welche Ereignisse für Sie interessant sind und welche automatisierten Aktionen ausgeführt werden sollen, wenn ein Ereignis mit einer Regel übereinstimmt. Weitere Informationen finden Sie im EventBridge Amazon-Benutzerhandbuch.
-
AWS CloudTrailerfasst API-Aufrufe und zugehörige Ereignisse, die von oder im Namen Ihres AWS Kontos getätigt werden, und übermittelt die Protokolldateien an einen von Ihnen angegebenen Amazon S3-Bucket. Sie können identifizieren, welche Benutzer und Konten aufgerufen wurden AWS, die Quell-IP-Adresse, von der aus die Aufrufe getätigt wurden, und wann die Aufrufe erfolgten. Weitere Informationen finden Sie im AWS CloudTrail -Benutzerhandbuch.