Valeurs qui apparaissent dans les journaux de requête Resolver - Amazon Route 53

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Valeurs qui apparaissent dans les journaux de requête Resolver

Chaque fichier journal contient une entrée de journal par requête DNS qu'Amazon Route 53 a reçu de la part de résolveurs DNS à l'emplacement périphérique correspondant. Chaque entrée du journal contient les valeurs suivantes :

version

Le numéro de version de ce journal de requêtes. La version actuelle est 1.1.

La valeur de la version est une version majeure et mineure au format major_version.minor_version. Par exemple, vous pouvez avoir une valeur version de 1.7, où 1 est la version majeure, et 7 est la version mineure.

La version majeure est incrémentée si Route 53 apporte à la structure du journal une modification qui n'est pas rétrocompatible. Cela inclut la suppression d'un champ JSON déjà existant ou la modification de la représentation du contenu d'un champ (par exemple, un format de date).

La version mineure est incrémentée si Route 53 ajoute de nouveaux champs au fichier journal. Cela peut se produire si de nouvelles informations sont disponibles pour certaines ou toutes les requêtes DNS existantes dans un VPC.

account_id

L'ID du AWS compte qui a créé le VPC.

region

La AWS région dans laquelle vous avez créé le VPC.

vpc_id

L'ID du VPC d'origine de la requête.

query_timestamp

La date et l'heure à laquelle la requête a été soumise, au format ISO 8601 et en temps universel coordonné (UTC), par exemple 2017-03-16T19:20:177Z.

Pour plus d'informations sur le format ISO 8601, consultez l'article Wikipédia ISO 8601. Pour plus d'informations sur UTC, consultez l'article Wikipédia Temps universel coordonné.

query_name

Le nom de domaine (example.com) ou nom de sous-domaine (www.example.com) indiqué dans la requête.

query_type

Type de registre DNS indiqué dans la requête, ou ANY. Pour en savoir plus sur les types pris en charge par Route 53, veuillez consulter Types d'enregistrements DNS pris en charge.

query_class

La classe de la requête.

rcode

Le code de réponse DNS retourné par Resolver en réponse à la requête DNS. Il indique si la requête était valide ou non. Le code de réponse le plus courant est NOERROR, ce qui signifie que la requête était valide. Si la réponse indique qu'elle n'est pas valide, Resolver retourne un code de réponse qui explique pourquoi elle ne l'est pas. Pour une liste des codes de réponse possibles, consultez le DNS RCODEs sur le site Web de l'IANA.

answer_type

Le type de registre DNS (tel que A, MX ou CNAME) de la valeur renvoyée par Resolver en réponse à la requête. Pour en savoir plus sur les types pris en charge par Route 53, veuillez consulter Types d'enregistrements DNS pris en charge.

rdata

La valeur retournée par Resolver en réponse à la requête. Par exemple, pour un enregistrement A, il s'agit d'une adresse IP au IPv4 format. Pour un registre CNAME, il s'agit du nom de domaine dans le registre CNAME.

answer_class

La classe de la réponse du résolveur à la requête.

srcaddr

L'adresse IP de l'instance d'origine de la requête.

srcport

Le port de l'instance d'origine de la requête.

transport

Le protocole utilisé pour soumettre la requête DNS.

srcids

IDs du instanceresolver_endpoint, et de resolver_network_interface celui d'où provient ou est passée la requête DNS.

instance

L'ID de l'instance d'origine de la requête.

Note

Si vous voyez un ID d'instance dans les journaux de Amazon Route 53 Resolver requêtes qui n'est pas visible dans votre compte, cela peut être dû au fait que la requête DNS provient soit AWS CloudShell d'Amazon EKS, soit de la console Fargate, que vous avez utilisée. AWS Lambda

resolver_endpoint

L'ID du point de terminaison du résolveur qui transmet la requête DNS aux serveurs DNS locaux.

firewall_rule_group_id

L'ID du groupe de règles de pare-feu DNS correspondant au nom de domaine de la requête. Ce champ n'est renseigné que si le pare-feu DNS a trouvé une correspondance pour une règle dont l'action est définie pour alerter ou bloquer.

Pour plus d'informations sur les groupes de règles de pare-feu, consultez Règles et groupes de règles de pare-feu DNS.

firewall_rule_action

L'action indiquée par la règle qui correspond au nom de domaine de la requête. Ce champ n'est renseigné que si le pare-feu DNS a trouvé une correspondance pour une règle dont l'action est définie pour alerter ou bloquer.

firewall_domain_list_id

La liste des domaines indiquée par la règle qui correspond au nom de domaine de la requête. Ce champ n'est renseigné que si le pare-feu DNS a trouvé une correspondance pour une règle dont l'action est définie pour alerter ou bloquer.

additional_properties

Informations supplémentaires sur les événements de livraison du journal. is_delayed : s'il y a un retard dans la livraison des journaux.