Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Valeurs qui apparaissent dans les journaux de requête Resolver
Chaque fichier journal contient une entrée de journal par requête DNS qu'Amazon Route 53 a reçu de la part de résolveurs DNS à l'emplacement périphérique correspondant. Chaque entrée du journal contient les valeurs suivantes :
- version
-
Le numéro de version de ce journal de requêtes. La version actuelle est
1.1
.La valeur de la version est une version majeure et mineure au format
major_version.minor_version
. Par exemple, vous pouvez avoir une valeurversion
de1.7
, où1
est la version majeure, et7
est la version mineure.La version majeure est incrémentée si Route 53 apporte à la structure du journal une modification qui n'est pas rétrocompatible. Cela inclut la suppression d'un champ JSON déjà existant ou la modification de la représentation du contenu d'un champ (par exemple, un format de date).
La version mineure est incrémentée si Route 53 ajoute de nouveaux champs au fichier journal. Cela peut se produire si de nouvelles informations sont disponibles pour certaines ou toutes les requêtes DNS existantes dans un VPC.
- account_id
-
L'ID du AWS compte qui a créé le VPC.
- region
-
La AWS région dans laquelle vous avez créé le VPC.
- vpc_id
-
L'ID du VPC d'origine de la requête.
- query_timestamp
-
La date et l'heure à laquelle la requête a été soumise, au format ISO 8601 et en temps universel coordonné (UTC), par exemple
2017-03-16T19:20:177Z
.Pour plus d'informations sur le format ISO 8601, consultez l'article Wikipédia ISO 8601
. Pour plus d'informations sur UTC, consultez l'article Wikipédia Temps universel coordonné . - query_name
-
Le nom de domaine (example.com) ou nom de sous-domaine (www.example.com) indiqué dans la requête.
- query_type
-
Type de registre DNS indiqué dans la requête, ou
ANY
. Pour en savoir plus sur les types pris en charge par Route 53, veuillez consulter Types d'enregistrements DNS pris en charge. - query_class
-
La classe de la requête.
- rcode
-
Le code de réponse DNS retourné par Resolver en réponse à la requête DNS. Il indique si la requête était valide ou non. Le code de réponse le plus courant est
NOERROR
, ce qui signifie que la requête était valide. Si la réponse indique qu'elle n'est pas valide, Resolver retourne un code de réponse qui explique pourquoi elle ne l'est pas. Pour une liste des codes de réponse possibles, consultez le DNS RCODEssur le site Web de l'IANA. - answer_type
-
Le type de registre DNS (tel que A, MX ou CNAME) de la valeur renvoyée par Resolver en réponse à la requête. Pour en savoir plus sur les types pris en charge par Route 53, veuillez consulter Types d'enregistrements DNS pris en charge.
- rdata
-
La valeur retournée par Resolver en réponse à la requête. Par exemple, pour un enregistrement A, il s'agit d'une adresse IP au IPv4 format. Pour un registre CNAME, il s'agit du nom de domaine dans le registre CNAME.
- answer_class
-
La classe de la réponse du résolveur à la requête.
- srcaddr
-
L'adresse IP de l'instance d'origine de la requête.
- srcport
-
Le port de l'instance d'origine de la requête.
- transport
-
Le protocole utilisé pour soumettre la requête DNS.
- srcids
-
IDs du
instance
resolver_endpoint
, et deresolver_network_interface
celui d'où provient ou est passée la requête DNS. - instance
-
L'ID de l'instance d'origine de la requête.
Note
Si vous voyez un ID d'instance dans les journaux de Amazon Route 53 Resolver requêtes qui n'est pas visible dans votre compte, cela peut être dû au fait que la requête DNS provient soit AWS CloudShell d'Amazon EKS, soit de la console Fargate, que vous avez utilisée. AWS Lambda
- resolver_endpoint
-
L'ID du point de terminaison du résolveur qui transmet la requête DNS aux serveurs DNS locaux.
- firewall_rule_group_id
-
L'ID du groupe de règles de pare-feu DNS correspondant au nom de domaine de la requête. Ce champ n'est renseigné que si le pare-feu DNS a trouvé une correspondance pour une règle dont l'action est définie pour alerter ou bloquer.
Pour plus d'informations sur les groupes de règles de pare-feu, consultez Règles et groupes de règles de pare-feu DNS.
- firewall_rule_action
-
L'action indiquée par la règle qui correspond au nom de domaine de la requête. Ce champ n'est renseigné que si le pare-feu DNS a trouvé une correspondance pour une règle dont l'action est définie pour alerter ou bloquer.
- firewall_domain_list_id
-
La liste des domaines indiquée par la règle qui correspond au nom de domaine de la requête. Ce champ n'est renseigné que si le pare-feu DNS a trouvé une correspondance pour une règle dont l'action est définie pour alerter ou bloquer.
- additional_properties
-
Informations supplémentaires sur les événements de livraison du journal. is_delayed : s'il y a un retard dans la livraison des journaux.