

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Verwendung von Amazon CloudWatch Contributor Insights mit DNS-Firewall-Daten
<a name="monitoring-resolver-dns-firewall-contributor-insights"></a>

Amazon CloudWatch Contributor Insights analysiert Protokolldaten, um Zeitreihen zu erstellen, die die Daten der Mitwirkenden anzeigen. Sie können beispielsweise die Regelgruppen und VPCs anzeigen, die die am häufigsten blockierten oder erlaubten DNS-Abfragen generieren. Anhand dieser Daten können Sie ermitteln, welche Regelgruppen, Domänen oder VPCs den am meisten gefilterten Datenverkehr generieren. Weitere Informationen finden Sie unter [ Verwenden von Contributor Insights zur Analyse von Daten mit hoher Kardinalität. ](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/ContributorInsights.html)

**Um Amazon CloudWatch Contributor Insights mit DNS-Firewall-Daten zu verwenden**

1. Contributor Insights benötigt die Route 53 VPC Resolver-Abfrageprotokollierung für die VPC, die Sie analysieren möchten. Wenn Sie die Abfrageprotokollierung für Ihre Ziel-VPC nicht aktiviert haben, führen Sie den folgenden Schritt aus, um sie zu aktivieren.

1. Öffnen Sie in der Amazon VPC-Konsole die Route 53 VPC Resolver-Abfrageprotokollierungsseite und erstellen Sie eine Konfiguration für die Abfrageprotokollierung. Wählen Sie für das Ziel eine vorhandene CloudWatch Logs-Protokollgruppe aus, oder erstellen Sie eine (Sie können eine Protokollgruppe direkt von der Abfrageprotokollierungskonsole aus erstellen). Ordnen Sie dann die Konfiguration Ihrer Ziel-VPC zu. Weitere Informationen finden Sie unter [Konfigurationen für die Protokollierung von Resolver-Abfragen verwalten](resolver-query-logging-configurations-managing.md).

1. Öffnen Sie in der Amazon VPC DNS Firewall-Konsole den ** Tab ** Analytics oder öffnen Sie die Amazon CloudWatch Contributor Insights-Konsole.
**Anmerkung**  
Sie können auf der Registerkarte Analytics sowohl auf Contributor Insights als auch auf Logs Insights zugreifen. ** ** Sie können auch eine einzelne Regelgruppe auswählen, an der Sie interessiert sind, und deren Analysen einsehen.

1. Wählen Sie ** Contributor Insights ** und dann Regel ** ** erstellen aus. Weitere Informationen finden Sie unter Eine Contributor Insights-Regel [ erstellen. ](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/ContributorInsights-CreateRule.html)

1. Wählen Sie als **Rule type** (Regeltyp) die Option **Sample rule** (Beispielregel) aus. Wählen Sie dann ** „Beispielregel auswählen“ ** und wählen Sie eine der Beispielregeln für Route 53-DNS-Firewallprotokolle aus.
**Anmerkung**  
Fügen Sie die Gruppen-ID der Firewallregel in den Regelnamen ein, damit Sie ermitteln können, für welche Regelgruppe die Regel gilt.

1. Nachdem Sie eine Beispielregel ausgewählt haben, CloudWatch füllt sie alle erforderlichen Felder auf der Regelseite aus.

1. Öffnen Sie die CloudWatch Konsole, um die resultierenden Metriken anzuzeigen. Wählen Sie ** Metriken ** und dann ** Alle Metriken ** (klassische Metriken) aus und suchen Sie nach dem Route 53 VPC Resolver-Namespace, der bereits DNS-Firewall-Metriken enthält.