Valores que aparecen en los registros de consulta de Resolver
Cada archivo de registros contiene una entrada de registro por cada consulta de DNS que recibe Amazon Route 53 desde solucionadores de DNS en la ubicación de borde correspondiente. Cada entrada de registro incluye los valores siguientes:
- versión
-
El número de versión de este formato de registro de consultas. La versión actual es
1.1
.El valor de versión contiene una versión principal y una versión secundaria con el formato
major_version.minor_version
. Por ejemplo, puede tener un valorversion
de1.7
, donde1
es la versión principal y7
es la versión secundaria.Route 53 incrementa la versión principal si se realiza un cambio en la estructura del registro que no es compatible con versiones anteriores. Esto incluye eliminar un campo JSON existente o cambiar la forma en que se representa el contenido de un campo (por ejemplo, un formato de fecha).
Route 53 incrementa la versión secundaria si un cambio agrega nuevos campos al archivo de registros. Esto puede ocurrir cuando hay nueva información disponible para algunas o todas las consultas de DNS existentes dentro de una VPC.
- account_id
-
El ID de la cuenta de AWS que creó la VPC.
- región
-
La región de AWS en la que creó la VPC.
- vpc_id
-
El ID de VPC en la que se originó la consulta.
- query_timestamp
-
La fecha y hora en que las que se envió la consulta, en formato ISO 8601 y hora universal coordinada (UTC, por sus siglas en inglés); por ejemplo,
2017-03-16T19:20:177Z
.Para obtener información acerca del formato ISO 8601, consulte el artículo de Wikipedia ISO 8601
. Para obtener información sobre UTC, consulte el artículo de Wikipedia sobre Hora universal coordinada . - query_name
-
El nombre de dominio (example.com) o nombre del subdominio (www.example.com) que se especificó en la consulta.
- query_type
-
El tipo de registro DNS que se ha especificado en la solicitud o
ANY
. Para obtener información acerca de los tipos que admite Route 53, consulte Tipos de registros de DNS admitidos. - query_class
-
La clase de consulta.
- rcode
-
El código de respuesta de DNS que devolvió Resolver en respuesta a la consulta de DNS. El código de respuesta indica si la consulta era válida o no. El código de respuesta más habitual es
NOERROR
, para indicar que la consulta era válida. Si la respuesta no es válida, Resolver devuelve un código de respuesta que explica el motivo. Para obtener una lista de posibles códigos de respuesta, consulte DNS RCODESen el sitio web de IANA. - answer_type
-
El tipo de registro DNS (como A, MX o CNAME) del valor que Resolver devuelve en respuesta a la consulta. Para obtener información acerca de los tipos que admite Route 53, consulte Tipos de registros de DNS admitidos.
- rdata
-
El valor que devolvió Resolver en respuesta a la consulta. Por ejemplo, en un registro A, será una dirección IP en formato IPv4. Para un registro CNAME, será el nombre de dominio en el registro CNAME.
- answer_class
-
La clase de la respuesta de Resolver a la consulta.
- srcaddr
-
La dirección IP de la instancia desde la que se originó la consulta.
- srcport
-
El puerto de la instancia desde la que se originó la consulta.
- transport
-
El protocolo utilizado para enviar la consulta de DNS.
- srcids
-
Los ID de
instance
,resolver_endpoint
yresolver_network_interface
en los que se originó la consulta de DNS o por los que pasó. - instancia
-
El ID de la instancia desde la que se originó la consulta.
- resolver_endpoint
-
El ID del punto de conexión del solucionador que pasa la consulta de DNS a los servidores DNS en las instalaciones.
- firewall_rule_group_id
-
El ID del grupo de reglas de DNS Firewall de que coincidió con el nombre de dominio de la consulta. Esto solo se rellena si DNS Firewall encontró una coincidencia para una regla con la acción configurada de alerta o bloqueo.
Para obtener más información sobre los grupos de reglas de firewall, consulte Reglas y grupos de reglas de DNS Firewall.
- firewall_rule_action
-
La acción especificada por la regla que coincidió con el nombre de dominio de la consulta. Esto solo se rellena si DNS Firewall encontró una coincidencia para una regla con la acción configurada de alerta o bloqueo.
- firewall_domain_list_id
-
La lista de dominios utilizada por la regla que coincidió con el nombre de dominio de la consulta. Esto solo se rellena si DNS Firewall encontró una coincidencia para una regla con la acción configurada de alerta o bloqueo.
- additional_properties
-
Información adicional sobre los eventos de entrega del registro. is_delay: si hay una demora en la entrega de los registros.