View a markdown version of this page

Utilizzo di Amazon CloudWatch Contributor Insights con i dati del firewall DNS - Amazon Route 53

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Utilizzo di Amazon CloudWatch Contributor Insights con i dati del firewall DNS

Amazon CloudWatch Contributor Insights analizza i dati di registro per creare serie temporali che visualizzano i dati dei collaboratori. Ad esempio, puoi visualizzare i gruppi di regole e i VPC che generano il maggior numero di query DNS bloccate o consentite. Puoi utilizzare questi dati per identificare quali gruppi di regole, domini o VPC generano il traffico più filtrato. Per ulteriori informazioni, consulta Utilizzo di Contributor Insights per analizzare dati ad alta cardinalità.

Per utilizzare Amazon CloudWatch Contributor Insights con i dati del firewall DNS
  1. Contributor Insights richiede la registrazione delle query di Route 53 VPC Resolver per il VPC che desideri analizzare. Se non hai abilitato la registrazione delle query per il tuo VPC di destinazione, completa il passaggio seguente per abilitarla.

  2. Nella console Amazon VPC, apri la pagina di registrazione delle query di Route 53 VPC Resolver e crea una configurazione di registrazione delle query. Per la destinazione, scegli un gruppo di CloudWatch log Logs esistente o creane uno (puoi creare un gruppo di log direttamente dalla console di registrazione delle query). Quindi associa la configurazione al tuo VPC di destinazione. Per ulteriori informazioni, consulta Gestione delle configurazioni di registrazione delle query di Resolver.

  3. Nella console Amazon VPC DNS Firewall, apri la scheda Analytics o apri la console Amazon CloudWatch Contributor Insights.

    Nota

    Puoi accedere sia a Contributor Insights che a Logs Insights dalla scheda Analytics. Puoi anche selezionare un singolo gruppo di regole che ti interessa e visualizzarne le analisi.

  4. Scegli Contributor Insights, quindi Crea regola. Per ulteriori informazioni, consulta Creare una regola per Contributor Insights.

  5. In Rule type (Tipo di regola), scegli Sample rule (Regola di esempio). Quindi scegli Seleziona regola di esempio e scegli una delle regole di esempio di Route 53 DNS Firewall Logs.

    Nota

    Includi l'ID del gruppo di regole del firewall nel nome della regola in modo da poter identificare a quale gruppo di regole si applica la regola.

  6. Dopo aver selezionato una regola di esempio, CloudWatch compila tutti i campi obbligatori nella pagina delle regole.

  7. Per visualizzare le metriche risultanti, apri la CloudWatch console. Scegli Metrics, quindi Tutte le metriche (metriche classiche) e cerca il namespace Route 53 VPC Resolver, che include già le metriche DNS Firewall.