View a markdown version of this page

Mengelola peristiwa Resolver DNS Firewall menggunakan Amazon EventBridge - Amazon Route 53

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengelola peristiwa Resolver DNS Firewall menggunakan Amazon EventBridge

Amazon EventBridge adalah layanan tanpa server yang menggunakan peristiwa untuk menghubungkan komponen aplikasi bersama-sama, sehingga memudahkan Anda membangun aplikasi berbasis peristiwa yang dapat diskalakan. Event-driven arsitektur adalah gaya membangun sistem perangkat lunak yang digabungkan secara longgar yang bekerja bersama dengan memancarkan dan menanggapi peristiwa. Peristiwa mewakili perubahan dalam sumber daya atau lingkungan.

Seperti banyak AWS layanan, DNS Firewall menghasilkan dan mengirim peristiwa ke bus acara EventBridge default. (Bus acara default disediakan secara otomatis di setiap AWS akun.) Bus acara adalah router yang menerima acara dan mengirimkannya ke nol atau lebih tujuan, atau target. Aturan yang Anda tentukan untuk bus acara mengevaluasi acara saat mereka tiba. Setiap aturan memeriksa apakah suatu peristiwa cocok dengan pola peristiwa aturan. Jika acara cocok, bus acara mengirimkan acara ke target yang ditentukan.

AWS layanan mengirim acara ke bus acara EventBridge default. Jika acara cocok dengan pola peristiwa aturan, EventBridge mengirimkan peristiwa ke target yang ditentukan untuk aturan tersebut.

Peristiwa DNS Firewall Resolver

VPC Resolver mengirimkan peristiwa DNS Firewall ke bus EventBridge acara default secara otomatis. Anda dapat membuat aturan di bus acara; setiap aturan menyertakan pola peristiwa dan satu atau lebih target. Peristiwa yang cocok dengan pola peristiwa aturan dikirimkan ke target yang ditentukan berdasarkan https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-service-event.html#eb-service-event-delivery-level upaya terbaik. Acara mungkin dikirimkan secara tidak berurutan.

Peristiwa berikut dihasilkan oleh DNS Firewall. Untuk informasi selengkapnya, lihat EventBridge di Amazon EventBridge Panduan Pengguna.

Peristiwa DNS Firewall
Jenis detail acara Deskripsi

Blok Firewall DNS

Tindakan blok apa pun yang dilakukan pada domain.

Peringatan Firewall DNS

Tindakan peringatan apa pun yang dilakukan pada domain.

Mengirim peristiwa Resolver DNS Firewall menggunakan EventBridge aturan

Agar bus peristiwa EventBridge default mengirim peristiwa DNS Firewall ke target, Anda harus membuat aturan yang berisi pola peristiwa yang cocok dengan data dalam peristiwa DNS Firewall yang diinginkan.

Membuat aturan terdiri dari langkah-langkah umum berikut:

  1. Membuat pola acara untuk aturan yang menentukan:

    • VPC Resolver adalah sumber peristiwa yang dievaluasi oleh aturan.

    • (Opsional): Data acara lainnya untuk dicocokkan.

    Untuk informasi selengkapnya, lihat Membuat pola acara untuk peristiwa Resolver DNS Firewall

  2. (Opsional): Membuat transformator input yang menyesuaikan data dari acara EventBridge sebelum meneruskan informasi ke target aturan.

    Untuk informasi selengkapnya, lihat Transformasi input di Panduan EventBridge Pengguna.

  3. Menentukan target yang ingin Anda kirimkan EventBridge acara yang sesuai dengan pola acara.

    Target dapat berupa AWS layanan lain, aplikasi software-as-a-service (SaaS), tujuan API, atau titik akhir khusus lainnya. Untuk informasi lebih lanjut, lihat Target di Panduan Pengguna EventBridge .

Untuk petunjuk komprehensif tentang membuat aturan bus acara, lihat Membuat aturan yang bereaksi terhadap peristiwa di Panduan EventBridge Pengguna.

Membuat pola acara untuk peristiwa Resolver DNS Firewall

Ketika DNS Firewall mengirimkan peristiwa ke bus peristiwa default, EventBridge menggunakan pola peristiwa yang ditentukan untuk setiap aturan untuk menentukan apakah peristiwa harus dikirimkan ke target aturan. Pola peristiwa cocok dengan data dalam peristiwa DNS Firewall yang diinginkan. Setiap pola peristiwa adalah objek JSON yang berisi:

  • A source tribut yang mengidentifikasi layanan mengirim acara. Untuk peristiwa DNS Firewall, sumbernya adalahaws.route53resolver.

  • (Opsional): A detail-type tribut yang berisi array jenis peristiwa yang akan dicocokkan.

  • (Opsional): A detail tribut yang berisi data peristiwa lain yang akan dicocokkan.

Misalnya, pola peristiwa berikut cocok dengan peristiwa peringatan dan blokir dari DNS Firewall:

{ "source": ["aws.route53resolver"], "detail-type": ["DNS Firewall Block", "DNS Firewall Alert"] }

Sementara pola peristiwa berikut cocok dengan tindakan BLOCK:

{ "source": ["aws.route53resolver"], "detail-type": ["DNS Firewall Block"] }

DNS Firewall mengirimkan peristiwa yang sama untuk domain yang sama hanya sekali dalam jendela 6 jam. Contoh:

  1. Instans i-123 mengirim permintaan DNS exampledomain.com pada waktu T1. DNS Firewall mengirimkan peringatan atau memblokir peristiwa karena ini adalah kejadian pertama.

  2. Instans i-123 mengirim DNSquery exampledomain.com pada waktu T1+30 menit. DNS Firewall tidak mengirim peringatan atau memblokir peristiwa karena ini adalah kejadian berulang dalam jendela 6 jam.

  3. Instans i-123 mengirim permintaan DNS exampledomain.com pada waktu T1+7 jam. DNS Firewall mengirimkan peringatan atau memblokir peristiwa karena ini terjadi di luar jendela 6 jam.

Untuk informasi selengkapnya tentang penulisan pola peristiwa, lihat P ola peristiwa di Panduan EventBridge Pengguna.

Menguji pola peristiwa untuk peristiwa DNS Firewall di EventBridge

Anda dapat menggunakan EventBridge Sandbox untuk menentukan dan menguji pola peristiwa dengan cepat, tanpa harus menyelesaikan proses pembuatan atau pengeditan aturan yang lebih besar. Dengan menggunakan Sandbox, Anda dapat menentukan pola peristiwa dan menggunakan contoh peristiwa untuk mengonfirmasi bahwa pola cocok dengan peristiwa yang diinginkan. EventBridge memberi Anda opsi untuk membuat aturan baru menggunakan pola peristiwa itu, langsung dari kotak pasir.

Untuk informasi selengkapnya, lihat Menguji pola peristiwa menggunakan EventBridge Sandbox di Panduan EventBridge Pengguna.

Membuat EventBridge aturan dan target untuk DNS Firewall

Prosedur berikut menunjukkan cara membuat aturan yang memungkinkan EventBridge untuk mengirim peristiwa untuk semua tindakan peringatan dan pemblokiran Firewall DNS, dan menambahkan AWS Lambda fungsi sebagai target untuk aturan.

  1. Gunakan AWS CLI untuk membuat EventBridge aturan:

    aws events put-rule \ --event-pattern "{\"source\": [\"aws.route53resolver\"],\"detail-type\": [\"DNS Firewall Block\", \"DNS Firewall Alert\"]}" \ --name dns-firewall-rule
  2. Lampirkan fungsi Lambda sebagai target untuk aturan:

    AWS events put-targets --rule dns-firewall-rule --targets Id=1,Arn=arn:aws:lambda:us-east-1:111122223333:function:<your_function>

  3. Untuk menambahkan izin yang diperlukan untuk memanggil target, jalankan perintah Lambda AWS CLI berikut:

    AWS lambda add-permission --function-name <your_function> --statement-id 1 --action 'lambda:InvokeFunction' --principal events.amazonaws.com

Amazon EventBridge izin

DNS Firewall tidak memerlukan izin tambahan untuk mengirimkan acara ke Amazon EventBridge.

Target yang Anda tentukan mungkin memerlukan izin atau konfigurasi tertentu. Untuk detail selengkapnya tentang menggunakan layanan tertentu untuk target, lihat Amazon EventBridge target di Panduan Amazon EventBridge Pengguna.

Tambahan EventBridge sumber daya

Lihat topik berikut di Panduan Amazon EventBridge Pengguna untuk informasi selengkapnya tentang cara menggunakan EventBridge untuk memproses dan mengelola acara.

  • Untuk informasi terperinci tentang cara kerja bus acara, lihat bus Amazon EventBridge acara.

  • Untuk informasi tentang struktur acara, lihat A cara.

  • Untuk informasi tentang membangun pola peristiwa EventBridge untuk digunakan saat mencocokkan peristiwa dengan aturan, lihat P ola peristiwa.

  • Untuk informasi tentang membuat aturan untuk menentukan EventBridge proses peristiwa mana, lihat A turan.

  • Untuk informasi tentang menentukan layanan atau tujuan lain yang EventBridge mengirimkan acara yang cocok, lihat Tar get.