翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
DNS Firewall データでの Amazon CloudWatch Contributor Insights の使用
Amazon CloudWatch Contributor Insights はログデータを分析し、コントリビューターデータを表示する時系列を作成します。たとえば、最もブロックまたは許可された DNS クエリを生成するルールグループと VPCs を表示できます。このデータを使用して、最もフィルタリングされたトラフィックを生成するルールグループ、ドメイン、または VPCsを特定できます。詳細については、「Contributor Insights を使用した高カーディナリティデータの分析」を参照してください。
DNS Firewall データで Amazon CloudWatch Contributor Insights を使用するには
-
Contributor Insights では、分析する VPC の Route 53 VPC Resolver クエリログ記録が必要です。ターゲット VPC のクエリログ記録を有効にしていない場合は、次のステップを実行して有効にします。
-
Amazon VPC コンソールで、Route 53 VPC Resolver クエリログ記録ページを開き、クエリログ記録設定を作成します。送信先で、既存の CloudWatch Logs ロググループを選択するか、ロググループを作成します (クエリログ記録コンソールから直接ロググループを作成できます)。次に、設定をターゲット VPC に関連付けます。詳細については、「Resolver のクエリログ記録の設定の管理」を参照してください。
-
Amazon VPC DNS Firewall コンソールで、分析タブを開くか、Amazon CloudWatch Contributor Insights コンソールを開きます。
注記
分析タブから Contributor Insights と Logs Insights の両方にアクセスできます。関心のある個々のルールグループを選択して、その分析を表示することもできます。
-
Contributor Insights を選択し、ルールを作成します。詳細については、「Contributor Insights ルールを作成する」を参照してください。
-
[Rule type] (ルールタイプ) で、[Sample rule] (サンプルルール) を選択します。次に、サンプルルールの選択を選択し、Route 53 DNS Firewall Logs サンプルルールのいずれかを選択します。
注記
ファイアウォールルールグループ ID をルール名に含めて、ルールが適用されるルールグループを特定できるようにします。
-
サンプルルールを選択すると、CloudWatch はルールページのすべての必須フィールドを入力します。
-
結果のメトリクスを表示するには、CloudWatch コンソールを開きます。メトリクス、次にすべてのメトリクス (クラシックメトリクス) を選択し、DNS Firewall メトリクスがすでに含まれている Route 53 VPC Resolver 名前空間を探します。