

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# DNS Firewall データでの Amazon CloudWatch Contributor Insights の使用
<a name="monitoring-resolver-dns-firewall-contributor-insights"></a>

Amazon CloudWatch Contributor Insights はログデータを分析し、コントリビューターデータを表示する時系列を作成します。たとえば、最もブロックまたは許可された DNS クエリを生成するルールグループと VPCs を表示できます。このデータを使用して、最もフィルタリングされたトラフィックを生成するルールグループ、ドメイン、または VPCsを特定できます。詳細については、[「Contributor Insights を使用した高カーディナリティデータの分析](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/ContributorInsights.html)」を参照してください。

**DNS Firewall データで Amazon CloudWatch Contributor Insights を使用するには**

1. Contributor Insights では、分析する VPC の Route 53 VPC Resolver クエリログ記録が必要です。ターゲット VPC のクエリログ記録を有効にしていない場合は、次のステップを実行して有効にします。

1. Amazon VPC コンソールで、Route 53 VPC Resolver クエリログ記録ページを開き、クエリログ記録設定を作成します。送信先で、既存の CloudWatch Logs ロググループを選択するか、ロググループを作成します (クエリログ記録コンソールから直接ロググループを作成できます）。次に、設定をターゲット VPC に関連付けます。詳細については、「[Resolver のクエリログ記録の設定の管理](resolver-query-logging-configurations-managing.md)」を参照してください。

1. Amazon VPC DNS Firewall コンソールで、**分析**タブを開くか、Amazon CloudWatch Contributor Insights コンソールを開きます。
**注記**  
**分析**タブから Contributor Insights と Logs Insights の両方にアクセスできます。関心のある個々のルールグループを選択して、その分析を表示することもできます。

1. **Contributor Insights** を選択し、**ルールを作成します**。詳細については、[「Contributor Insights ルールを作成する](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/ContributorInsights-CreateRule.html)」を参照してください。

1. **[Rule type]** (ルールタイプ) で、**[Sample rule]** (サンプルルール) を選択します。次に、**サンプルルールの選択**を選択し、Route 53 DNS Firewall Logs サンプルルールのいずれかを選択します。
**注記**  
ファイアウォールルールグループ ID をルール名に含めて、ルールが適用されるルールグループを特定できるようにします。

1. サンプルルールを選択すると、CloudWatch はルールページのすべての必須フィールドを入力します。

1. 結果のメトリクスを表示するには、CloudWatch コンソールを開きます。**メトリクス**、次に**すべてのメトリクス** (クラシックメトリクス) を選択し、DNS Firewall メトリクスがすでに含まれている Route 53 VPC Resolver 名前空間を探します。