Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengelola peristiwa Resolver DNS Firewall menggunakan Amazon EventBridge
Amazon EventBridge adalah layanan tanpa server yang menggunakan peristiwa untuk menghubungkan komponen aplikasi bersama-sama, sehingga memudahkan Anda membangun aplikasi berbasis peristiwa yang dapat diskalakan. Event-driven arsitektur adalah gaya membangun sistem perangkat lunak yang digabungkan secara longgar yang bekerja bersama dengan memancarkan dan menanggapi peristiwa. Peristiwa mewakili perubahan dalam sumber daya atau lingkungan.
Seperti banyak AWS layanan, DNS Firewall menghasilkan dan mengirim peristiwa ke bus acara EventBridge default. (Bus acara default disediakan secara otomatis di setiap AWS akun.) Bus acara adalah router yang menerima acara dan mengirimkannya ke nol atau lebih tujuan, atau target. Aturan yang Anda tentukan untuk bus acara mengevaluasi acara saat mereka tiba. Setiap aturan memeriksa apakah suatu peristiwa cocok dengan pola peristiwa aturan. Jika acara cocok, bus acara mengirimkan acara ke target yang ditentukan.
Topik
Peristiwa DNS Firewall Resolver
VPC Resolver mengirimkan peristiwa DNS Firewall ke bus EventBridge acara default secara otomatis. Anda dapat membuat aturan di bus acara; setiap aturan menyertakan pola peristiwa dan satu atau lebih target. Peristiwa yang cocok dengan pola peristiwa aturan dikirimkan ke target yang ditentukan berdasarkan https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-service-event.html#eb-service-event-delivery-level upaya terbaik. Acara mungkin dikirimkan secara tidak berurutan.
Peristiwa berikut dihasilkan oleh DNS Firewall. Untuk informasi selengkapnya, lihat EventBridge di Amazon EventBridge Panduan Pengguna.
| Jenis detail acara | Deskripsi |
|---|---|
|
Tindakan blok apa pun yang dilakukan pada domain. |
|
|
Tindakan peringatan apa pun yang dilakukan pada domain. |
Mengirim peristiwa Resolver DNS Firewall menggunakan EventBridge aturan
Agar bus peristiwa EventBridge default mengirim peristiwa DNS Firewall ke target, Anda harus membuat aturan yang berisi pola peristiwa yang cocok dengan data dalam peristiwa DNS Firewall yang diinginkan.
Membuat aturan terdiri dari langkah-langkah umum berikut:
Membuat pola acara untuk aturan yang menentukan:
VPC Resolver adalah sumber peristiwa yang dievaluasi oleh aturan.
(Opsional): Data acara lainnya untuk dicocokkan.
Untuk informasi selengkapnya, lihat Membuat pola acara untuk peristiwa Resolver DNS Firewall
(Opsional): Membuat transformator input yang menyesuaikan data dari acara EventBridge sebelum meneruskan informasi ke target aturan.
Untuk informasi selengkapnya, lihat Transformasi input di Panduan EventBridge Pengguna.
Menentukan target yang ingin Anda kirimkan EventBridge acara yang sesuai dengan pola acara.
Target dapat berupa AWS layanan lain, aplikasi software-as-a-service (SaaS), tujuan API, atau titik akhir khusus lainnya. Untuk informasi lebih lanjut, lihat Target di Panduan Pengguna EventBridge .
Untuk petunjuk komprehensif tentang membuat aturan bus acara, lihat Membuat aturan yang bereaksi terhadap peristiwa di Panduan EventBridge Pengguna.
Membuat pola acara untuk peristiwa Resolver DNS Firewall
Ketika DNS Firewall mengirimkan peristiwa ke bus peristiwa default, EventBridge menggunakan pola peristiwa yang ditentukan untuk setiap aturan untuk menentukan apakah peristiwa harus dikirimkan ke target aturan. Pola peristiwa cocok dengan data dalam peristiwa DNS Firewall yang diinginkan. Setiap pola peristiwa adalah objek JSON yang berisi:
-
A
sourcetribut yang mengidentifikasi layanan mengirim acara. Untuk peristiwa DNS Firewall, sumbernya adalahaws.route53resolver. -
(Opsional): A
detail-typetribut yang berisi array jenis peristiwa yang akan dicocokkan. -
(Opsional): A
detailtribut yang berisi data peristiwa lain yang akan dicocokkan.
Misalnya, pola peristiwa berikut cocok dengan peristiwa peringatan dan blokir dari DNS Firewall:
{ "source": ["aws.route53resolver"], "detail-type": ["DNS Firewall Block", "DNS Firewall Alert"] }
Sementara pola peristiwa berikut cocok dengan tindakan BLOCK:
{ "source": ["aws.route53resolver"], "detail-type": ["DNS Firewall Block"] }
DNS Firewall mengirimkan peristiwa yang sama untuk domain yang sama hanya sekali dalam jendela 6 jam. Contoh:
Instans i-123 mengirim permintaan DNS exampledomain.com pada waktu T1. DNS Firewall mengirimkan peringatan atau memblokir peristiwa karena ini adalah kejadian pertama.
Instans i-123 mengirim DNSquery exampledomain.com pada waktu T1+30 menit. DNS Firewall tidak mengirim peringatan atau memblokir peristiwa karena ini adalah kejadian berulang dalam jendela 6 jam.
Instans i-123 mengirim permintaan DNS exampledomain.com pada waktu T1+7 jam. DNS Firewall mengirimkan peringatan atau memblokir peristiwa karena ini terjadi di luar jendela 6 jam.
Untuk informasi selengkapnya tentang penulisan pola peristiwa, lihat P ola peristiwa di Panduan EventBridge Pengguna.
Menguji pola peristiwa untuk peristiwa DNS Firewall di EventBridge
Anda dapat menggunakan EventBridge Sandbox untuk menentukan dan menguji pola peristiwa dengan cepat, tanpa harus menyelesaikan proses pembuatan atau pengeditan aturan yang lebih besar. Dengan menggunakan Sandbox, Anda dapat menentukan pola peristiwa dan menggunakan contoh peristiwa untuk mengonfirmasi bahwa pola cocok dengan peristiwa yang diinginkan. EventBridge memberi Anda opsi untuk membuat aturan baru menggunakan pola peristiwa itu, langsung dari kotak pasir.
Untuk informasi selengkapnya, lihat Menguji pola peristiwa menggunakan EventBridge Sandbox di Panduan EventBridge Pengguna.
Membuat EventBridge aturan dan target untuk DNS Firewall
Prosedur berikut menunjukkan cara membuat aturan yang memungkinkan EventBridge untuk mengirim peristiwa untuk semua tindakan peringatan dan pemblokiran Firewall DNS, dan menambahkan AWS Lambda fungsi sebagai target untuk aturan.
Gunakan AWS CLI untuk membuat EventBridge aturan:
aws events put-rule \ --event-pattern "{\"source\": [\"aws.route53resolver\"],\"detail-type\": [\"DNS Firewall Block\", \"DNS Firewall Alert\"]}" \ --namedns-firewall-ruleLampirkan fungsi Lambda sebagai target untuk aturan:
AWS events put-targets --ruledns-firewall-rule--targets Id=1,Arn=arn:aws:lambda:us-east-1:111122223333:function:<your_function>Untuk menambahkan izin yang diperlukan untuk memanggil target, jalankan perintah Lambda AWS CLI berikut:
AWS lambda add-permission --function-name<your_function>--statement-id 1 --action 'lambda:InvokeFunction' --principal events.amazonaws.com
Amazon EventBridge izin
DNS Firewall tidak memerlukan izin tambahan untuk mengirimkan acara ke Amazon EventBridge.
Target yang Anda tentukan mungkin memerlukan izin atau konfigurasi tertentu. Untuk detail selengkapnya tentang menggunakan layanan tertentu untuk target, lihat Amazon EventBridge target di Panduan Amazon EventBridge Pengguna.
Tambahan EventBridge sumber daya
Lihat topik berikut di Panduan Amazon EventBridge Pengguna untuk informasi selengkapnya tentang cara menggunakan EventBridge untuk memproses dan mengelola acara.
-
Untuk informasi terperinci tentang cara kerja bus acara, lihat bus Amazon EventBridge acara.
-
Untuk informasi tentang struktur acara, lihat A cara.
-
Untuk informasi tentang membangun pola peristiwa EventBridge untuk digunakan saat mencocokkan peristiwa dengan aturan, lihat P ola peristiwa.
-
Untuk informasi tentang membuat aturan untuk menentukan EventBridge proses peristiwa mana, lihat A turan.
-
Untuk informasi tentang menentukan layanan atau tujuan lain yang EventBridge mengirimkan acara yang cocok, lihat Tar get.