View a markdown version of this page

DNS Firewall データでの Amazon CloudWatch Contributor Insights の使用 - Amazon Route 53

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

DNS Firewall データでの Amazon CloudWatch Contributor Insights の使用

Amazon CloudWatch Contributor Insights はログデータを分析し、コントリビューターデータを表示する時系列を作成します。たとえば、最もブロックまたは許可された DNS クエリを生成するルールグループと VPCs を表示できます。このデータを使用して、最もフィルタリングされたトラフィックを生成するルールグループ、ドメイン、または VPCsを特定できます。詳細については、「Contributor Insights を使用した高カーディナリティデータの分析」を参照してください。

DNS Firewall データで Amazon CloudWatch Contributor Insights を使用するには
  1. Contributor Insights では、分析する VPC の Route 53 VPC Resolver クエリログ記録が必要です。ターゲット VPC のクエリログ記録を有効にしていない場合は、次のステップを実行して有効にします。

  2. Amazon VPC コンソールで、Route 53 VPC Resolver クエリログ記録ページを開き、クエリログ記録設定を作成します。送信先で、既存の CloudWatch Logs ロググループを選択するか、ロググループを作成します (クエリログ記録コンソールから直接ロググループを作成できます)。次に、設定をターゲット VPC に関連付けます。詳細については、「Resolver のクエリログ記録の設定の管理」を参照してください。

  3. Amazon VPC DNS Firewall コンソールで、分析タブを開くか、Amazon CloudWatch Contributor Insights コンソールを開きます。

    注記

    分析タブから Contributor Insights と Logs Insights の両方にアクセスできます。関心のある個々のルールグループを選択して、その分析を表示することもできます。

  4. Contributor Insights を選択し、ルールを作成します。詳細については、「Contributor Insights ルールを作成する」を参照してください。

  5. [Rule type] (ルールタイプ) で、[Sample rule] (サンプルルール) を選択します。次に、サンプルルールの選択を選択し、Route 53 DNS Firewall Logs サンプルルールのいずれかを選択します。

    注記

    ファイアウォールルールグループ ID をルール名に含めて、ルールが適用されるルールグループを特定できるようにします。

  6. サンプルルールを選択すると、CloudWatch はルールページのすべての必須フィールドを入力します。

  7. 結果のメトリクスを表示するには、CloudWatch コンソールを開きます。メトリクス、次にすべてのメトリクス (クラシックメトリクス) を選択し、DNS Firewall メトリクスがすでに含まれている Route 53 VPC Resolver 名前空間を探します。