View a markdown version of this page

Utilisation d'Amazon CloudWatch Contributor Insights avec les données du pare-feu DNS - Amazon Route 53

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Utilisation d'Amazon CloudWatch Contributor Insights avec les données du pare-feu DNS

Amazon CloudWatch Contributor Insights analyse les données des journaux pour créer des séries chronologiques qui affichent les données des contributeurs. Par exemple, vous pouvez consulter les groupes de règles et les VPC qui produisent le plus de requêtes DNS bloquées ou autorisées. Vous pouvez utiliser ces données pour identifier les groupes de règles, les domaines ou les VPC qui génèrent le trafic le plus filtré. Pour plus d'informations, voir Utilisation de Contributor Insights pour analyser les données à cardinalité élevée.

Pour utiliser Amazon CloudWatch Contributor Insights avec les données du pare-feu DNS
  1. Contributor Insights nécessite l'enregistrement des requêtes Route 53 VPC Resolver pour le VPC que vous souhaitez analyser. Si vous n'avez pas activé la journalisation des requêtes pour votre VPC cible, procédez comme suit pour l'activer.

  2. Dans la console Amazon VPC, ouvrez la page de journalisation des requêtes Route 53 VPC Resolver et créez une configuration de journalisation des requêtes. Pour la destination, choisissez un groupe de CloudWatch journaux de journaux existant ou créez-en un (vous pouvez créer un groupe de journaux directement depuis la console de journalisation des requêtes). Associez ensuite la configuration à votre VPC cible. Pour plus d’informations, consultez Gestion des configurations de journalisation des requêtes Resolver.

  3. Dans la console Amazon VPC DNS Firewall, ouvrez l'onglet Analytics ou ouvrez la console Amazon CloudWatch Contributor Insights.

    Note

    Vous pouvez accéder à la fois à Contributor Insights et à Logs Insights depuis l'onglet Analytics. Vous pouvez également sélectionner un groupe de règles individuel qui vous intéresse et consulter ses analyses.

  4. Choisissez Contributor Insights, puis Créer une règle. Pour plus d'informations, voir Créer une règle Contributor Insights.

  5. Pour Rule type (Type de règle), choisissez Sample rule (Exemple de règle). Choisissez ensuite Sélectionner un exemple de règle et choisissez l'un des exemples de règles Route 53 DNS Firewall Logs.

    Note

    Incluez l'ID du groupe de règles de pare-feu dans le nom de la règle afin de pouvoir identifier le groupe de règles auquel la règle s'applique.

  6. Après avoir sélectionné un exemple de règle, CloudWatch renseigne tous les champs obligatoires sur la page des règles.

  7. Pour afficher les statistiques qui en résultent, ouvrez la CloudWatch console. Choisissez Métriques, puis Toutes les métriques (métriques classiques), et recherchez l'espace de noms Route 53 VPC Resolver, qui inclut déjà des métriques de pare-feu DNS.