

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Utilizzo di Amazon CloudWatch Contributor Insights con i dati del firewall DNS
<a name="monitoring-resolver-dns-firewall-contributor-insights"></a>

Amazon CloudWatch Contributor Insights analizza i dati di registro per creare serie temporali che visualizzano i dati dei collaboratori. Ad esempio, puoi visualizzare i gruppi di regole e i VPC che generano il maggior numero di query DNS bloccate o consentite. Puoi utilizzare questi dati per identificare quali gruppi di regole, domini o VPC generano il traffico più filtrato. Per ulteriori informazioni, consulta [ Utilizzo di Contributor Insights per analizzare dati ad alta cardinalità. ](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/ContributorInsights.html)

**Per utilizzare Amazon CloudWatch Contributor Insights con i dati del firewall DNS**

1. Contributor Insights richiede la registrazione delle query di Route 53 VPC Resolver per il VPC che desideri analizzare. Se non hai abilitato la registrazione delle query per il tuo VPC di destinazione, completa il passaggio seguente per abilitarla.

1. Nella console Amazon VPC, apri la pagina di registrazione delle query di Route 53 VPC Resolver e crea una configurazione di registrazione delle query. Per la destinazione, scegli un gruppo di CloudWatch log Logs esistente o creane uno (puoi creare un gruppo di log direttamente dalla console di registrazione delle query). Quindi associa la configurazione al tuo VPC di destinazione. Per ulteriori informazioni, consulta [Gestione delle configurazioni di registrazione delle query di Resolver](resolver-query-logging-configurations-managing.md).

1. Nella console Amazon VPC DNS Firewall, apri la ** scheda ** Analytics o apri la console Amazon CloudWatch Contributor Insights.
**Nota**  
Puoi accedere sia a Contributor Insights che a Logs Insights dalla scheda Analytics. ** ** Puoi anche selezionare un singolo gruppo di regole che ti interessa e visualizzarne le analisi.

1. Scegli ** Contributor Insights**, quindi ** Crea regola**. Per ulteriori informazioni, consulta [ Creare una regola per Contributor Insights. ](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/ContributorInsights-CreateRule.html)

1. In **Rule type** (Tipo di regola), scegli **Sample rule** (Regola di esempio). Quindi scegli ** Seleziona regola di esempio ** e scegli una delle regole di esempio di Route 53 DNS Firewall Logs.
**Nota**  
Includi l'ID del gruppo di regole del firewall nel nome della regola in modo da poter identificare a quale gruppo di regole si applica la regola.

1. Dopo aver selezionato una regola di esempio, CloudWatch compila tutti i campi obbligatori nella pagina delle regole.

1. Per visualizzare le metriche risultanti, apri la CloudWatch console. Scegli ** Metrics**, quindi ** Tutte le metriche ** (metriche classiche) e cerca il namespace Route 53 VPC Resolver, che include già le metriche DNS Firewall.