Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menggunakan Amazon Con CloudWatch tributor Insights dengan data DNS Firewall
Amazon CloudWatch Contributor Insights menganalisis data log untuk membuat deret waktu yang menampilkan data kontributor. Misalnya, Anda dapat melihat grup aturan dan VPC yang menghasilkan kueri DNS yang paling banyak diblokir atau diizinkan. Anda dapat menggunakan data ini untuk mengidentifikasi grup aturan, domain, atau VPC mana yang menghasilkan lalu lintas yang paling banyak difilter. Untuk informasi selengkapnya, lihat Menggunakan Wawasan Kontributor untuk menganalisis data kardinalitas tinggi.
Cara menggunakan Amazon Con CloudWatch tributor Insights dengan data DNS Firewall
-
Contributor Insights memerlukan pencatatan kueri Route 53 VPC Resolver untuk VPC yang ingin Anda analisis. Jika Anda belum mengaktifkan pencatatan kueri untuk VPC target, selesaikan langkah berikut untuk mengaktifkannya.
-
Di konsol Amazon VPC, buka halaman logging kueri Route 53 VPC Resolver dan buat konfigurasi pencatatan kueri. Untuk tujuan, pilih grup log CloudWatch log yang ada, atau buat satu (Anda dapat membuat grup log langsung dari konsol pencatatan kueri). Kemudian kaitkan konfigurasi dengan VPC target Anda. Untuk informasi selengkapnya, lihat Mengelola konfigurasi pencatatan kueri Resolver.
-
Di konsol Amazon VPC DNS Firewall, buka tab Analytics, atau buka konsol Amazon Con CloudWatch tributor Insights.
catatan
Anda dapat mengakses Insights Contributor dan Log Insights dari tab Analytics. Anda juga dapat memilih grup aturan individual yang Anda minati dan melihat analitiknya.
-
Pilih W awasan Kontributor, lalu Buat aturan. Untuk informasi selengkapnya, lihat Membuat aturan Wawasan Kontributor.
-
Untuk jenis Aturan, pilih Aturan sampel. Kemudian pilih Pilih aturan sampel dan pilih salah satu aturan sampel Route 53 DNS Firewall Logs.
catatan
Sertakan ID grup aturan firewall dalam nama aturan sehingga Anda dapat mengidentifikasi grup aturan mana yang berlaku untuk aturan tersebut.
-
Setelah Anda memilih aturan sampel, CloudWatch isi semua bidang yang diperlukan pada halaman aturan.
-
Untuk melihat metrik yang dihasilkan, buka CloudWatch konsol. Pilih Metrik, lalu Semua metrik (metrik klasik), dan cari namespace Route 53 VPC Resolver, yang sudah menyertakan metrik DNS Firewall.