Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Gestione degli eventi di Resolver DNS Firewall utilizzando Amazon EventBridge
Amazon EventBridge è un servizio serverless che utilizza gli eventi per connettere i componenti dell'applicazione, semplificando la creazione di applicazioni scalabili basate sugli eventi. Event-driven l'architettura è uno stile di creazione di sistemi software ad accoppiamento lento che interagiscono emettendo e rispondendo agli eventi. Gli eventi rappresentano un cambiamento in una risorsa o in un ambiente.
Come molti AWS servizi, DNS Firewall genera e invia eventi al bus di eventi predefinito. EventBridge (Il bus di eventi predefinito viene fornito automaticamente in ogni AWS account.) Un router di eventi è un router che riceve eventi e li invia a zero o più destinazioni o target. Le regole associate al router di eventi valutano questi ultimi man mano che arrivano. Ogni regola verifica se un evento corrisponde al modello della regola. Se l’evento corrisponde, il router di eventi invia l’evento al/ai target specificato/i.
Argomenti
Eventi del firewall DNS Resolver
VPC Resolver invia automaticamente gli eventi DNS Firewall al bus di eventi predefinito. EventBridge È possibile creare regole sul bus degli eventi; ogni regola include uno schema di eventi e uno o più obiettivi. Gli eventi che corrispondono al modello di eventi di una regola vengono inviati agli obiettivi specificati nel migliore dei modi. Gli eventi potrebbero essere consegnati fuori ordine.
I seguenti eventi sono generati da DNS Firewall. Per ulteriori informazioni, consulta EventBridge nella Guida per l'utente di Amazon EventBridge .
| Tipo di dettaglio dell'evento | Description |
|---|---|
|
Qualsiasi azione di blocco eseguita su un dominio. |
|
|
Qualsiasi azione di avviso eseguita su un dominio. |
Invio di eventi Resolver DNS Firewall utilizzando EventBridge rules
Affinché il bus di eventi EventBridge predefinito invii eventi DNS Firewall a una destinazione, è necessario creare una regola che contenga uno schema di eventi che corrisponda ai dati negli eventi DNS Firewall desiderati.
La creazione di una regola prevede i seguenti passaggi generali:
Creazione di un modello di evento per la regola che specifica:
VPC Resolver è la fonte degli eventi valutati dalla regola.
(Facoltativo): qualsiasi altro dato dell'evento con cui confrontare.
Per ulteriori informazioni, consulta Creazione di modelli di eventi per gli eventi di Resolver DNS Firewall
(Facoltativo): creazione di un trasformatore di input che personalizzi i dati dell'evento prima di EventBridge passare le informazioni alla destinazione della regola.
Per ulteriori informazioni, vedere Trasformazione dell'input nella Guida per l'EventBridge utente.
Specificare gli obiettivi a cui inviare gli eventi che corrispondono EventBridge allo schema degli eventi.
Gli obiettivi possono essere altri AWS servizi, applicazioni Software-as-a-Service (SaaS), destinazioni API o altri endpoint personalizzati. Per ulteriori informazioni, consulta la sezione Destinazioni nella Guida per l'utente di EventBridge .
Per istruzioni complete sulla creazione di regole per il bus di eventi, consulta Creazione di regole che reagiscono agli eventi nella Guida per l'utente. EventBridge
Creazione di modelli di eventi per gli eventi di Resolver DNS Firewall
Quando DNS Firewall invia un evento al bus di eventi predefinito, EventBridge utilizza il modello di eventi definito per ogni regola per determinare se l'evento deve essere recapitato alle destinazioni della regola. Un pattern di eventi corrisponde ai dati negli eventi del firewall DNS desiderati. Ogni modello di eventi è un oggetto in formato JSON che contiene:
-
Un attributo
sourceche identifica il servizio che invia l'evento. Per gli eventi DNS Firewall, la fonte è.aws.route53resolver -
(Facoltativo): Un attributo
detail-typeche contiene una serie di tipi di eventi da abbinare. -
(Facoltativo): Un attributo
detailcontenente qualsiasi altro dato relativo all’evento da abbinare.
Ad esempio, il seguente schema di eventi corrisponde agli eventi di avviso e blocco del firewall DNS:
{ "source": ["aws.route53resolver"], "detail-type": ["DNS Firewall Block", "DNS Firewall Alert"] }
Mentre il seguente schema di eventi corrisponde a un'azione BLOCK:
{ "source": ["aws.route53resolver"], "detail-type": ["DNS Firewall Block"] }
DNS Firewall invia lo stesso evento per lo stesso dominio solo una volta nell'arco di 6 ore. Ad esempio:
L'istanza i-123 ha inviato una query DNS exampledomain.com all'ora T1. Il firewall DNS invia un avviso o un evento di blocco poiché si tratta della prima occorrenza.
L'istanza i-123 ha inviato una DNSQuery exampledomain.com all'ora T1+30 minuti. Il firewall DNS non invia un avviso o un evento di blocco poiché si tratta di un evento ripetuto nell'arco di 6 ore.
L'istanza i-123 ha inviato una query DNS exampledomain.com all'orario T1+7 ore. Il firewall DNS invia un avviso o un evento di blocco quando questo si verifica al di fuori della finestra di 6 ore.
Per ulteriori informazioni sulla scrittura di schemi di eventi, consulta Schemi di eventi nella Guida per l'EventBridge utente.
Verifica dei modelli di eventi per gli eventi del firewall DNS in EventBridge
Puoi utilizzare EventBridge Sandbox per definire e testare rapidamente uno schema di eventi, senza dover completare il processo più ampio di creazione o modifica di una regola. Utilizzando la Sandbox, è possibile definire un modello di evento e utilizzare un evento di esempio per confermare che il modello corrisponda agli eventi desiderati. EventBridge ti danno la possibilità di creare una nuova regola utilizzando quel modello di evento, direttamente dalla sandbox.
Per ulteriori informazioni, consulta Testare un pattern di eventi utilizzando la EventBridge sandbox nella Guida per l'EventBridge utente.
Creazione di una EventBridge regola e di una destinazione per DNS Firewall
La procedura seguente mostra come creare una regola che EventBridge consenta di inviare eventi per tutte le azioni di avviso e blocco del firewall DNS e aggiungere una AWS Lambda funzione come destinazione per la regola.
Usa AWS CLI per creare una EventBridge regola:
aws events put-rule \ --event-pattern "{\"source\": [\"aws.route53resolver\"],\"detail-type\": [\"DNS Firewall Block\", \"DNS Firewall Alert\"]}" \ --namedns-firewall-ruleAllega una funzione Lambda come destinazione per la regola:
AWS events put-targets --ruledns-firewall-rule--targets Id=1,Arn=arn:aws:lambda:us-east-1:111122223333:function:<your_function>Per aggiungere le autorizzazioni necessarie per richiamare il target, esegui il seguente comando Lambda: AWS CLI
AWS lambda add-permission --function-name<your_function>--statement-id 1 --action 'lambda:InvokeFunction' --principal events.amazonaws.com
Amazon EventBridge autorizzazioni
DNS Firewall non richiede autorizzazioni aggiuntive per l'invio degli eventi. Amazon EventBridge
Le destinazioni specificate potrebbero richiedere autorizzazioni o configurazioni specifiche. Per maggiori dettagli sull'utilizzo di servizi specifici per le destinazioni, consulta le Amazon EventBridge destinazioni nella Guida per l'Amazon EventBridge utente.
Ulteriori EventBridge risorse
Fai riferimento ai seguenti argomenti nella Guida per l'Amazon EventBridge utente per ulteriori informazioni su come utilizzare EventBridge per elaborare e gestire gli eventi.
-
Per informazioni dettagliate sul funzionamento degli event bus, consulta Amazon EventBridge Event Bus.
-
Per informazioni sulla struttura degli eventi, consulta Eventi.
-
Per informazioni sulla creazione di modelli di eventi EventBridge da utilizzare per confrontare gli eventi con le regole, vedi Schemi di eventi.
-
Per informazioni sulla creazione di regole per specificare quali eventi vengono EventBridge elaborati, vedi Regole.
-
Per informazioni su come specificare a quali servizi o altre destinazioni vengono EventBridge inviati gli eventi corrispondenti, consulta Target.