

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Uso de Amazon CloudWatch Contributor Insights con datos de DNS Firewall
<a name="monitoring-resolver-dns-firewall-contributor-insights"></a>

Amazon CloudWatch Contributor Insights analiza los datos de registro para crear series temporales que muestren los datos de los colaboradores. Por ejemplo, puede ver los grupos de reglas y las VPC que producen la mayor cantidad de consultas de DNS bloqueadas o permitidas. Puede usar estos datos para identificar qué grupos de reglas, dominios o VPC generan el tráfico más filtrado. Para obtener más información, consulte [ Uso de Contributor Insights para analizar datos de alta cardinalidad. ](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/ContributorInsights.html)

**Para usar Amazon CloudWatch Contributor Insights con datos de DNS Firewall**

1. Contributor Insights requiere el registro de consultas de Route 53 VPC Resolver para la VPC que desea analizar. Si no ha habilitado el registro de consultas en la VPC de destino, complete el siguiente paso para habilitarlo.

1. En la consola de Amazon VPC, abra la página de registro de consultas de Route 53 VPC Resolver y cree una configuración de registro de consultas. Para el destino, elija un grupo de CloudWatch registros de registros existente o cree uno (puede crear un grupo de registros directamente desde la consola de registro de consultas). A continuación, asocie la configuración a su VPC de destino. Para obtener más información, consulte [Administración de configuraciones de registro de consultas de Resolver](resolver-query-logging-configurations-managing.md).

1. En la consola del firewall DNS de Amazon VPC, abra la ** pestaña ** Analytics o abra la consola Amazon CloudWatch Contributor Insights.
**nota**  
Puede acceder tanto a Contributor Insights como a Logs Insights desde la ** pestaña ** Analytics. También puedes seleccionar un grupo de reglas individual que te interese y ver sus análisis.

1. Selecciona ** Contributor Insights ** y, a continuación, ** Crear regla**. Para obtener más información, consulta [ Crear una regla de Colaborador Insights](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/ContributorInsights-CreateRule.html).

1. En **Rule type** (Tipo de regla), elija **Sample rule** (Regla de ejemplo). A continuación, elija ** Seleccionar una regla de ejemplo ** y elija una de las reglas de ejemplo de Route 53 DNS Firewall Logs.
**nota**  
Incluya el ID del grupo de reglas del firewall en el nombre de la regla para poder identificar a qué grupo de reglas se aplica la regla.

1. Tras seleccionar una regla de ejemplo, CloudWatch rellena todos los campos obligatorios de la página de reglas.

1. Para ver las métricas resultantes, abre la CloudWatch consola. Seleccione ** Métricas**, luego ** Todas las métricas ** (métricas clásicas) y busque el espacio de nombres de Route 53 VPC Resolver, que ya incluye las métricas del firewall de DNS.