

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Utilisation d'Amazon CloudWatch Contributor Insights avec les données du pare-feu DNS
<a name="monitoring-resolver-dns-firewall-contributor-insights"></a>

Amazon CloudWatch Contributor Insights analyse les données des journaux pour créer des séries chronologiques qui affichent les données des contributeurs. Par exemple, vous pouvez consulter les groupes de règles et les VPC qui produisent le plus de requêtes DNS bloquées ou autorisées. Vous pouvez utiliser ces données pour identifier les groupes de règles, les domaines ou les VPC qui génèrent le trafic le plus filtré. Pour plus d'informations, voir [ Utilisation de Contributor Insights pour analyser les données à cardinalité élevée. ](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/ContributorInsights.html)

**Pour utiliser Amazon CloudWatch Contributor Insights avec les données du pare-feu DNS**

1. Contributor Insights nécessite l'enregistrement des requêtes Route 53 VPC Resolver pour le VPC que vous souhaitez analyser. Si vous n'avez pas activé la journalisation des requêtes pour votre VPC cible, procédez comme suit pour l'activer.

1. Dans la console Amazon VPC, ouvrez la page de journalisation des requêtes Route 53 VPC Resolver et créez une configuration de journalisation des requêtes. Pour la destination, choisissez un groupe de CloudWatch journaux de journaux existant ou créez-en un (vous pouvez créer un groupe de journaux directement depuis la console de journalisation des requêtes). Associez ensuite la configuration à votre VPC cible. Pour plus d’informations, consultez [Gestion des configurations de journalisation des requêtes Resolver](resolver-query-logging-configurations-managing.md).

1. Dans la console Amazon VPC DNS Firewall, ouvrez l'**onglet ** Analytics ou ouvrez la console Amazon CloudWatch Contributor Insights.
**Note**  
Vous pouvez accéder à la fois à Contributor Insights et à Logs Insights depuis l'**onglet ** Analytics. Vous pouvez également sélectionner un groupe de règles individuel qui vous intéresse et consulter ses analyses.

1. Choisissez ** Contributor Insights**, puis ** Créer une règle**. Pour plus d'informations, voir [ Créer une règle Contributor Insights](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/ContributorInsights-CreateRule.html).

1. Pour **Rule type** (Type de règle), choisissez **Sample rule** (Exemple de règle). Choisissez ensuite ** Sélectionner un exemple de règle ** et choisissez l'un des exemples de règles Route 53 DNS Firewall Logs.
**Note**  
Incluez l'ID du groupe de règles de pare-feu dans le nom de la règle afin de pouvoir identifier le groupe de règles auquel la règle s'applique.

1. Après avoir sélectionné un exemple de règle, CloudWatch renseigne tous les champs obligatoires sur la page des règles.

1. Pour afficher les statistiques qui en résultent, ouvrez la CloudWatch console. Choisissez ** Métriques**, puis ** Toutes les métriques ** (métriques classiques), et recherchez l'espace de noms Route 53 VPC Resolver, qui inclut déjà des métriques de pare-feu DNS.