Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Uso de Amazon CloudWatch Contributor Insights con datos de DNS Firewall
Amazon CloudWatch Contributor Insights analiza los datos de registro para crear series temporales que muestren los datos de los colaboradores. Por ejemplo, puede ver los grupos de reglas y las VPC que producen la mayor cantidad de consultas de DNS bloqueadas o permitidas. Puede usar estos datos para identificar qué grupos de reglas, dominios o VPC generan el tráfico más filtrado. Para obtener más información, consulte Uso de Contributor Insights para analizar datos de alta cardinalidad.
Para usar Amazon CloudWatch Contributor Insights con datos de DNS Firewall
-
Contributor Insights requiere el registro de consultas de Route 53 VPC Resolver para la VPC que desea analizar. Si no ha habilitado el registro de consultas en la VPC de destino, complete el siguiente paso para habilitarlo.
-
En la consola de Amazon VPC, abra la página de registro de consultas de Route 53 VPC Resolver y cree una configuración de registro de consultas. Para el destino, elija un grupo de CloudWatch registros de registros existente o cree uno (puede crear un grupo de registros directamente desde la consola de registro de consultas). A continuación, asocie la configuración a su VPC de destino. Para obtener más información, consulte Administración de configuraciones de registro de consultas de Resolver.
-
En la consola del firewall DNS de Amazon VPC, abra la pestaña Analytics o abra la consola Amazon CloudWatch Contributor Insights.
nota
Puede acceder tanto a Contributor Insights como a Logs Insights desde la pestaña Analytics. También puedes seleccionar un grupo de reglas individual que te interese y ver sus análisis.
-
Selecciona Contributor Insights y, a continuación, Crear regla. Para obtener más información, consulta Crear una regla de Colaborador Insights.
-
En Rule type (Tipo de regla), elija Sample rule (Regla de ejemplo). A continuación, elija Seleccionar una regla de ejemplo y elija una de las reglas de ejemplo de Route 53 DNS Firewall Logs.
nota
Incluya el ID del grupo de reglas del firewall en el nombre de la regla para poder identificar a qué grupo de reglas se aplica la regla.
-
Tras seleccionar una regla de ejemplo, CloudWatch rellena todos los campos obligatorios de la página de reglas.
-
Para ver las métricas resultantes, abre la CloudWatch consola. Seleccione Métricas, luego Todas las métricas (métricas clásicas) y busque el espacio de nombres de Route 53 VPC Resolver, que ya incluye las métricas del firewall de DNS.